Debida Diligencia de Proveedores en Ecuador: Guía para evitar Empresas Fantasma, Fraude y Sanciones UAFE

Resumen Ejecutivo: La debida diligencia de proveedores (KYP - Know Your Provider) es una exigencia obligatoria en Ecuador regulada por el Decreto Ejecutivo 298 de la UAFE, el SRI y el Art. 49 del COIP. Contratar a un proveedor sin auditoría previa puede provocar el desconocimiento total de facturas deducibles (empresas fantasma), multas tributarias y responsabilidad penal para la empresa contratante.

1. ¿Por qué es obligatoria la debida diligencia de proveedores en Ecuador?

Tradicionalmente, las empresas enfocaban sus esfuerzos de cumplimiento únicamente en sus clientes (*Know Your Customer - KYC*). Sin embargo, en el entorno regulatorio actual de Ecuador, la cadena de suministro, subcontratación y compras representa el flanco de mayor exposición al fraude corporativo, lavado de activos y contingencias tributarias.

La debida diligencia sobre proveedores y contratistas está respaldada por tres pilares jurídicos obligatorios:

  • Reglamento General a la Ley de Prevención de Lavado de Activos (Decreto Ejecutivo 298 de 2026): Establece formalmente la política «Conozca a su Proveedor» (KYP) como deber ineludible para todos los sujetos obligados ante la UAFE.
  • Responsabilidad Penal de la Persona Jurídica (Art. 49 del COIP): Las empresas en Ecuador responden penalmente si un contratista o proveedor comete delitos de corrupción, lavado de activos o defraudación en beneficio de la organización, a menos que la compañía demuestre haber ejecutado un modelo de prevención y debida diligencia previa.
  • Normativa de Control Tributario del SRI: Exige a los contribuyentes verificar la veracidad sustancial de las operaciones con terceros antes de deducir gastos para el cálculo del Impuesto a la Renta y crédito tributario de IVA.

2. El riesgo de las Empresas Fantasma y Contribuyentes No Confiables del SRI

El Servicio de Rentas Internas (SRI) mantiene un catastro público y permanente de Empresas Fantasma, Supuestas o Inexistentes y Personas No Confiables. Estas entidades emiten comprobantes de venta válidos en apariencia, pero carecen de infraestructura real, bodegas, personal en nómina o capacidad técnica para ejecutar los servicios facturados.

Consecuencia Tributaria y Legal Impacto Financiero Directo Normativa Aplicable
Desconocimiento del 100% del Gasto La factura no puede deducirse del Impuesto a la Renta, incrementando la base imponible y el impuesto a pagar. Ley de Régimen Tributario Interno (LRTI)
Pérdida del Crédito Tributario de IVA Obligación de devolver el IVA deducido con recargo de intereses y multas del 20% al 100%. Código Tributario
Investigación Penal por Defraudación El SRI remite el expediente a la Fiscalía si presume simulación de transacciones o compra de facturas. Art. 298 del COIP (Pena de 5 a 7 años)

Criterio del SRI: No basta con que la factura electrónica esté autorizada en el portal del SRI al momento de la emisión. Si meses o años después ese proveedor es declarado fantasma de forma retroactiva, la empresa compradora es notificada para reliquidar sus impuestos con multas acumuladas, a menos que conserve el expediente probatorio de debida diligencia que demuestre la entrega real de los bienes o servicios.

3. Las 6 Consultas Oficiales para Homologar a un Proveedor (Paso a Paso)

Antes de dar de alta a un proveedor en el sistema contable o emitir órdenes de compra, el departamento de compras y el Oficial de Cumplimiento deben ejecutar este protocolo de 6 verificaciones oficiales:

1
Paso 1: Validación de RUC y Estado Tributario Activo en SRI

Verificar que el RUC conste como Activo, que la actividad económica coincida exactamente con el servicio contratado, y constatar que NO figure en el catastro de Empresas Fantasma ni en listas de contribuyentes con deudas coactivas pendientes.

2
Paso 2: Certificado de Cumplimiento en la Superintendencia de Compañías (SCVS)

Comprobar que la compañía no esté en estado de disolución, liquidación, cancelación o intervención, y revisar que mantenga presentados sus balances y estados financieros del último ejercicio fiscal.

3
Paso 3: Identificación del Beneficiario Final y Administradores

Extraer la nómina de accionistas para conocer las personas naturales que poseen el 10% o más del capital social, así como el nombramiento del Representante Legal vigente.

4
Paso 4: Verificación de Causas Judiciales en SATJE y Fiscalía

Investigar tanto la razón social del proveedor como a sus representantes legales y accionistas en el Consejo de la Judicatura para descartar juicios por estafa, cohecho, quiebra fraudulenta o incumplimientos contractuales graves.

5
Paso 5: Cotejo en Listas Restrictivas Internacionales (OFAC/ONU/PEPs)

Búsqueda automática en la Lista Clinton (OFAC), listas de terrorismo del Consejo de Seguridad de la ONU y base de Personas Expuestas Políticamente (PEPs) para evitar relaciones comerciales con entidades sancionadas.

6
Paso 6: Consulta de Inhabilidades y Registro Único de Proveedores (SERCOP)

En contratistas de obras o servicios mixtos, verificar que no consten como contratistas incumplidos o adjudicatarios fallidos en el sistema oficial del Servicio Nacional de Contratación Pública (SERCOP).

4. Matriz de Señales de Alerta en Compras y Contratación

El Oficial de Cumplimiento y los auditores internos deben parametrizar las siguientes banderas rojas dentro de su Matriz de Riesgo de Proveedores:

Señal de Alerta en Proveedores Nivel de Riesgo Acción Preventiva Inmediata
Empresas de reciente creación (menos de 6 meses) que postulan a contratos de suministro o servicios de alto valor. 🔴 Alto Riesgo Exigir referencias comerciales auditables, garantías bancarias y visita técnica a sus instalaciones físicas.
Dirección domiciliaria registrada inexistente o correspondiente a un domicilio residencial particular sin actividad comercial visible. 🔴 Alto Riesgo Solicitar planilla de servicios básicos del inmueble y registro fotográfico de oficinas/bodegas.
Solicitud de pago a cuentas bancarias de terceros o transferencias hacia jurisdicciones consideradas paraísos fiscales. 🔴 Alto Riesgo Prohibir pagos a cuentas no titularizadas por el proveedor bajo el mismo RUC contractual.
Precios excesivamente inferiores al mercado que sugieran evasión tributaria o contrabando de mercancías. 🟠 Riesgo Medio-Alto Revisar declaraciones de importación (DAI) y certificados de origen de los productos.
Proveedores cuyo Representante Legal es empleado o familiar de personal interno de la empresa (conflicto de interés). 🟠 Riesgo Medio-Alto Exigir declaración juramentada de ausencia de vinculación y aprobación de Gerencia General.

5. Armado del Expediente de Proveedor Homologado (Auditoría UAFE y SRI)

Para blindar a la empresa ante una fiscalización del SRI o una auditoría de la UAFE, cada proveedor activo debe contar con un Expediente Digital de Homologación que incluya:

  1. Formulario 'Conozca a su Proveedor (KYP)' con datos de contacto, cuenta bancaria y firma del representante legal.
  2. Certificado de RUC y Estado Tributario emitido por el SRI con fecha reciente.
  3. Reporte de Consulta en Listas Restrictivas y PEPs con marca de tiempo y firma de validación.
  4. Informe de Antecedentes Judiciales (SATJE y Fiscalía) del proveedor y sus accionistas mayoritarios.
  5. Contrato Formal de Servicios con cláusulas anticorrupción, prevención de lavado de activos y protección de datos personales (LOPDP).
  6. Entregables y Respaldos de Ejecución: Informes de trabajo, guías de remisión, fotos o actas de entrega-recepción que demuestren la materialidad del servicio.

Plazo de Conservación: El expediente y sus anexos deben conservarse en formato digital inalterable por un período mínimo de 7 años para fines tributarios del SRI y de 10 años para requerimientos de la UAFE y SCVS.

6. Preguntas Frecuentes sobre Proveedores y Contratistas (FAQ)

¿Qué pasa si el SRI declara fantasma a un proveedor con el que trabajé el año pasado?

El SRI notificará a tu empresa una liquidación de pago. Si cuentas con el **Expediente de Debida Diligencia**, contrato, actas de entrega, guías de remisión y comprobantes bancarios de pago, podrás presentar un reclamo administrativo demostrando la materialidad real de la transacción y conservando la deducción del gasto.

¿Es obligatorio homologar a todos los proveedores sin importar el monto?

Se recomienda aplicar un enfoque basado en riesgos: debida diligencia simplificada (validación de RUC y listas básicas) para compras menores recurrentes (caja chica o papelería), y debida diligencia reforzada (SATJE, Beneficiarios Finales, estados financieros y visitas) para contratos estratégicos, compras superiores a $5,000 USD o servicios tercerizados de alto impacto.

¿Cómo verificar si los socios de un proveedor tienen antecedentes en listas de control?

Con la plataforma de **Expedienty**, al consultar el RUC corporativo del proveedor, el sistema extrae automáticamente la nómina de accionistas de la SCVS y realiza el cotejo individual de cada persona natural en listas OFAC, Interpol y Consejo de la Judicatura en un solo informe consolidado.

¿Con qué frecuencia se debe actualizar el expediente de un proveedor habitual?

La normativa y las mejores prácticas de compliance exigen una **actualización anual** del expediente KYC/KYP para proveedores recurrentes, o de forma inmediata si se detecta un cambio en la administración de la empresa, una reestructuración societaria o una alerta judicial en medios públicos.

¿Deseas auditar y homologar a un proveedor o contratista en 1 clic?

Ingresa el número de RUC y descarga el expediente completo con validación del SRI, estado en SCVS, antecedentes judiciales en SATJE y listas de control oficiales.

Consultar Proveedor por RUC