Si dirigís una fintech en Argentina, es probable que el 30 de abril de 2026 te haya pasado de largo. Ese día el BCRA dictó la Comunicación A 8432 —publicada en el Boletín Oficial el 6 de mayo y hoy consolidada en el texto ordenado cuya última comunicación incorporada es la A 8454— y con ella reordenó el régimen de los Proveedores de Servicios de Pago. No salió en la tapa de ningún diario, pero cambia las reglas de gobernanza de casi cualquier billetera, agregador o “cuenta como servicio” del país. Y si además corrés modelos de IA para decidir a quién le das crédito o qué operación frenar por fraude, te toca más de lo que parece.
La Comunicación A 8432/2026 del BCRA reordenó el régimen de los Proveedores de Servicios de Pago (PSP) con tres ejes: más información y transparencia en el registro, un marco específico para ofrecer cuentas de pago a través de terceros —la nueva figura de Cuentas de Pago como Servicio— y herramientas de supervisión más robustas. Rige desde el 30 de abril de 2026, con 90 días corridos de adaptación general y quedó consolidada en el texto ordenado por la A 8454.
La norma no menciona la inteligencia artificial, pero si tu fintech usa IA para scoring crediticio o detección de fraude sobre esas cuentas, esos modelos pasan a ser parte del sistema que ahora tenés que poder explicar, auditar y trazar. La forma de llegar preparado es tratar al modelo con la misma gobernanza que la norma le pide al PSP: dueño responsable, explicabilidad, registro de decisiones y validación humana en los puntos sensibles.
Soy consultor de IA certificado por Anthropic y acompaño a empresas —fintechs incluidas— a implementar IA de una forma que le sirva al negocio y, a la vez, quede prolija ante el regulador. Este artículo tiene dos capas: primero, qué pide en concreto la nueva normativa del BCRA a cualquier PSP; segundo, mi lectura aplicada de cómo eso aterriza sobre tus modelos de IA. Voy a ser explícito en marcar dónde termina el texto de la comunicación y dónde empieza el análisis, porque en compliance mezclar las dos cosas se paga caro.
¿Qué cambió con la Comunicación A 8432?
La A 8432 no inventó un régimen nuevo: lo endureció. El BCRA venía pidiendo inscripción y controles a los PSP; ahora sube la exigencia de saber quién está detrás de cada cuenta y de poder fiscalizarlo. Según el propio texto y los análisis legales del sector, la reforma se apoya en tres ejes:
- Más información y transparencia en el registro. El BCRA quiere ver la estructura real del PSP: accionistas, controlantes, órganos de gobierno y cumplimiento.
- Un marco para las cuentas a través de terceros. Aparece la figura de los PSP que ofrecen Cuentas de Pago como Servicio, con reglas propias.
- Herramientas de supervisión más robustas. Plazos, altas y bajas más claros, y más poder de fiscalización y sanción.
La palabra que ordena todo es trazabilidad: el regulador quiere poder reconstruir quién hace qué, con qué datos y bajo la responsabilidad de quién. Guardá esa palabra, porque es exactamente la bisagra que conecta la gobernanza del PSP con la gobernanza de tus modelos de IA.
¿Qué es un PSP que ofrece “Cuentas de Pago como Servicio”?
Es la novedad más comentada de la A 8432. El BCRA define a estos PSP como los que ofrecen cuentas de pago a los clientes de un tercero tomador del servicio, mediante una interfaz provista por ese tercero e integrada tecnológicamente al proveedor. Traducido: es el esquema que permite que una marca, un retailer o una app no financiera ofrezca cuentas de pago con su propio logo, mientras la licencia, la infraestructura y el cumplimiento los pone el PSP por detrás. Es el “Banking / Payment Account as a Service” que había crecido en un gris regulatorio, y que ahora tiene reglas.
Los requisitos de gobernanza y trazabilidad, en concreto
Más allá de la figura nueva, la A 8432 sube la vara de información que todo PSP debe declarar y mantener al día. Estos son los requisitos que aparecen en el texto ordenado y en los análisis legales:
| Requisito | Qué implica |
|---|---|
| Oficial de cumplimiento ante la UIF | Identificar titular y alterno ante la Unidad de Información Financiera. El PSP queda bajo el Texto Ordenado de Prevención del Lavado de Activos y Financiamiento del Terrorismo. |
| Bancos padrinos | Declarar las entidades financieras que respaldan la operatoria (los PSPCP deben tener cuenta en un banco). |
| Accionistas y controlantes | Informar accionistas con 10% o más del capital o los votos, y los controlantes finales, directos e indirectos. |
| Órganos de gobierno y fiscalización | Declarar a los integrantes de los órganos de administración y control. El BCRA quiere nombres, no abstracciones. |
| Terceros (Cuentas como Servicio) | Registrar la lista de terceros a los que se les presta el servicio, con el plazo expedito de 10 días hábiles. |
El hilo común es claro: el BCRA ya no acepta el “confiá en mí”. Quiere estructura visible, responsables con nombre y apellido, y capacidad de reconstruir la cadena de decisiones. Ese estándar, pensado para la gobernanza societaria del PSP, es el mismo que conviene aplicarle a tus sistemas de IA.
¿Dónde entra la IA de scoring y fraude en todo esto?
Con esa aclaración sobre la mesa: si tu fintech usa IA para decidir un límite de crédito, aprobar un adelanto o frenar una operación sospechosa, ese modelo toma o influye en decisiones sobre personas y sobre dinero dentro de un sistema que el BCRA ahora quiere poder auditar. El día que un supervisor —o la UIF, o un cliente que reclama— pregunte “¿por qué se rechazó esta operación?”, “lo decidió el algoritmo” no es una respuesta aceptable. Necesitás trazabilidad del modelo igual que la norma te pide trazabilidad del PSP.
La buena noticia: la gobernanza que exige el nuevo régimen para el proveedor es un molde casi perfecto para la gobernanza de tu IA. Cuatro movimientos concretos:
- Gobernanza del modelo. Así como el BCRA pide responsables con nombre, cada modelo de scoring o fraude necesita un dueño, una versión, un propósito declarado y claridad sobre con qué datos se entrenó. Un modelo sin dueño es el equivalente a un PSP sin controlante declarado.
- Explicabilidad. Tener que poder justificar por qué el modelo rechazó un crédito o marcó un fraude, en términos comprensibles. No hace falta abrir la caja negra fila por fila, pero sí poder explicar los factores que pesaron en la decisión.
- Trazabilidad de decisiones. El mismo principio que la norma pide para el PSP: registro de qué modelo, con qué versión y qué datos resolvió cada caso, guardado y reconstruible. Cuando pidan la historia, la tenés.
- Supervisión humana en lo sensible. Una persona valida antes de ejecutar decisiones con consecuencia real sobre el cliente —un rechazo, un bloqueo, un reporte—. La IA propone y ordena; la persona decide lo que tiene consecuencia.
Estos cuatro puntos no son un invento mío para venderte trabajo: son la forma estándar de hacer las cosas bien con IA en un sector regulado, y coinciden punto por punto con el espíritu de la reforma. Es el mismo criterio con el que armo cualquier implementación de IA por fases: primero orden y trazabilidad, después velocidad.
Checklist: cómo llegar preparado
Si tenés una fintech con modelos de IA en producción, este es el orden de trabajo que recomiendo para cubrir a la vez el régimen del PSP y la gobernanza de la IA:
- Adecuá el registro del PSP dentro de los plazos: 90 días corridos general, 10 días hábiles para terceros si ofrecés Cuentas como Servicio.
- Inventariá tus modelos de IA que tocan dinero o personas: scoring, límites, antifraude, cobranza. No podés gobernar lo que no tenés mapeado.
- Asigná dueño y versión a cada modelo, y documentá propósito y datos de entrenamiento.
- Activá el registro de decisiones: que cada rechazo o alerta quede trazado (modelo, versión, inputs, resultado).
- Definí los puntos de validación humana en las decisiones con consecuencia, y dejálo escrito.
- Alineá con el oficial de cumplimiento: la gobernanza de la IA no vive aislada del área que responde ante la UIF.
Preguntas frecuentes.
¿Qué es la Comunicación A 8432 del BCRA y a quién aplica?
La Comunicación A 8432/2026, dictada por el Banco Central el 30 de abril de 2026 y publicada en el Boletín Oficial el 6 de mayo, reordena el régimen aplicable a los Proveedores de Servicios de Pago (PSP). Sus tres ejes son: pedir más información y transparencia en el registro, crear un marco específico para la provisión de cuentas de pago a través de terceros, y dotar al BCRA de herramientas de supervisión más robustas. Aplica a todos los PSP inscriptos —billeteras, procesadores, agregadores— y quedó consolidada en el texto ordenado de PSP cuya última comunicación incorporada es la A 8454.
¿Qué es un PSP que ofrece Cuentas de Pago como Servicio?
Es la figura nueva que introduce la A 8432: un Proveedor de Servicios de Pago que ofrece cuentas de pago a los clientes de un tercero tomador del servicio, mediante una interfaz provista por ese tercero e integrada tecnológicamente al PSP. En criollo, es el “Payment Account as a Service” que permite que una marca o app no financiera ofrezca cuentas de pago con la infraestructura y la licencia del PSP por detrás. El BCRA le exige a este esquema autorización previa e identificar y reportar la lista de terceros a los que le presta el servicio, con un plazo expedito de 10 días hábiles para informarlos.
¿La Comunicación A 8432 regula específicamente el uso de IA en fintechs?
No. La A 8432 y su texto ordenado (A 8454) regulan la gobernanza, la trazabilidad y el control de los Proveedores de Servicios de Pago en general: registro, controlantes, oficial de cumplimiento ante la UIF, bancos padrinos, terceros y prevención de lavado. No mencionan modelos de inteligencia artificial. Pero si tu fintech corre IA para scoring crediticio o detección de fraude sobre esas cuentas, esos modelos son parte del sistema que el nuevo régimen te obliga a poder explicar, auditar y trazar. La normativa no habla de IA; la exigencia de trazabilidad, sin embargo, cae de lleno sobre ella.
¿Qué requisitos de gobernanza nuevos trae para una fintech?
Los principales: identificar ante la UIF al oficial de cumplimiento titular y alterno; declarar los bancos padrinos; informar accionistas con 10% o más del capital o los votos y los controlantes finales, directos e indirectos; declarar los integrantes de los órganos de gobierno y fiscalización; y —para el esquema de Cuentas de Pago como Servicio— identificar a los terceros a los que se les presta el servicio. Hay un plazo general de adaptación de 90 días corridos y uno expedito de 10 días hábiles para listar las entidades que reciben el servicio. Todo queda bajo el Texto Ordenado de Prevención del Lavado de Activos y Financiamiento del Terrorismo.
¿Cómo preparo mi modelo de IA de scoring o fraude para este marco?
Con cuatro movimientos concretos, análogos a la gobernanza que ya exige la norma para el PSP: gobernanza del modelo (dueño responsable, versión, propósito y datos de entrenamiento documentados), explicabilidad (poder justificar por qué el modelo rechazó una operación o marcó un fraude, sin esconderse en “lo decidió el sistema”), trazabilidad de decisiones (registro de qué modelo, con qué versión y qué datos resolvió cada caso) y supervisión humana en los puntos sensibles (una persona valida antes de ejecutar rechazos o bloqueos con consecuencia sobre el cliente). Ninguno es exigido con esas palabras por la A 8432, pero todos son la forma de llegar preparado a un régimen que ahora premia la trazabilidad y castiga la opacidad.
¿Desde cuándo rige y qué pasa si no me adecúo?
La Comunicación A 8432 rige desde el 30 de abril de 2026, con un plazo general de adaptación de 90 días corridos y uno de 10 días hábiles para informar los terceros en el esquema de Cuentas de Pago como Servicio. El incumplimiento del régimen de PSP habilita al BCRA a aplicar sanciones administrativas y, en los casos más graves, a dar de baja la inscripción, además de las consecuencias en materia de prevención de lavado ante la UIF. Para una fintech, adecuarse no es solo llenar formularios: es tener la gobernanza —incluida la de sus modelos de IA— en condiciones de ser auditada.
Conclusión: la trazabilidad dejó de ser opcional.
El BCRA no reescribió las reglas para complicarle la vida a las fintechs: las reescribió para poder ver adentro. Las Comunicaciones A 8432 y 8454 piden estructura visible, responsables con nombre y capacidad de reconstruir cada decisión. Ese estándar, que la norma aplica al PSP, es exactamente el que un modelo de IA de scoring o fraude tenía que cumplir desde antes —solo que ahora hay un regulador con más herramientas para pedirlo—. La fintech que trata a sus modelos con la misma seriedad con la que declara sus controlantes llega tranquila; la que los dejó como caja negra, corriendo.
Si querés ordenar la gobernanza de la IA de tu fintech —inventariar modelos, montar trazabilidad y definir los puntos de validación humana sin frenar lo que ya funciona—, hablemos. Trabajo la implementación de IA en banca y fintech con el compliance sobre la mesa desde el primer día, no como un parche final.
Última actualización: 28 de julio de 2026 · Versión 1.0 · Fuentes: Boletín Oficial — Comunicación A 8432/2026, BCRA — texto ordenado PSP (A 8454) y Allende & Brea — análisis de la A 8432 (2026). Análisis aplicado a modelos de IA: Diego Ceredi, consultor de IA certificado por Anthropic. No constituye asesoramiento legal.

IA para empresas en México 2026: cumplimiento CNBV, SAT y la ley que viene
11 min de lectura
Regulación de IA en Paraguay 2026: qué dice el proyecto de ley (guía para empresas)
10 min de lectura