Chile refuerza reglas de ciberseguridad financiera
La CMF y el Banco Central de Chile movieron piezas clave sobre outsourcing, riesgos y stablecoins. También se suma el nuevo marco de datos personales.
La CMF de Chile publicó la Norma de Carácter General N° 573 para externalización de servicios en seguros y reaseguros, y la encuadró en gobierno corporativo, gestión de riesgo y ciberseguridad. A la vez, el Banco Central anticipó un marco para stablecoins y la futura Agencia de Protección de Datos ampliará facultades de fiscalización desde diciembre.
La Comisión para el Mercado Financiero de Chile publicó la Norma de Carácter General N° 573, que regula la externalización de servicios en compañías de seguros y reaseguros y la vincula de manera expresa con gobierno corporativo, gestión de riesgo operacional y ciberseguridad. En paralelo, la CMF ya había dictado la NCG N° 571 para bolsas y intermediarios, con exigencias sobre riesgos, seguridad de la información, ciberseguridad y continuidad de negocios.
¿Qué exige la nueva norma sobre externalización?
La NCG N° 573 fija requisitos prudenciales para contratar servicios externos y obliga a tratar ese esquema dentro de los marcos de la NCG N°309, la NCG N°325 y la NCG N°454. Según Diario Estrategia, la norma también incorpora principios y requisitos mínimos para identificar, evaluar, monitorear y controlar los riesgos derivados de los servicios externalizados.
El boletín Latino Insurance agrega que la regulación incluye una regla de transitoriedad para que las compañías adecúen sus contratos de outsourcing antes de la entrada en vigencia plena. Ese punto es relevante porque la norma no se limita a declarar principios generales, sino que baja la externalización a una lógica de gestión de riesgo y control operativo.
¿Qué cambió para bolsas, corredoras y agentes?
La NCG N° 571, dictada el 27 de julio de 2026, consolidó y sistematizó la regulación aplicable a bolsas de valores y de productos, corredoras de bolsa y agentes de valores, y les exigió acreditar políticas de gestión de riesgos, seguridad de la información, ciberseguridad y continuidad de negocios para operar ante la CMF.
Garrigues señaló que el texto refuerza estándares de riesgo como parte de los requisitos de autorización y operación. En la práctica, la medida deja a los actores del mercado financiero con mayores obligaciones formales para demostrar que sus controles tecnológicos y de continuidad están documentados y activos.
¿Qué dijo el Banco Central sobre stablecoins?
El Banco Central de Chile informó en su Informe de Sistemas de Pago que publicará en consulta un nuevo marco regulatorio para stablecoins, con condiciones para su emisión en Chile cuando puedan usarse como medio de pago. Chócale añadió que Claudio Raddatz, gerente de la División de Política Financiera, ubicó la meta en una norma en consulta hacia fines de 2026 y una regulación definitiva durante 2027.
Esa hoja de ruta acota los plazos de adecuación para bancos y proveedores de servicios de pago que operen con esos instrumentos. El propio Banco Central indicó que el alcance del marco tendrá implicancias de cumplimiento para entidades financieras y proveedores de pagos.
¿Qué impacto suma la agenda de datos personales?
Un análisis sobre la futura Agencia de Protección de Datos Personales en Chile indicó que desde el 1 de diciembre de 2026 la autoridad podrá dictar instrucciones obligatorias, interpretar la normativa, fiscalizar de oficio y sancionar sin necesidad de juicio civil. Eso amplía la capacidad de supervisión sobre bancos, aseguradoras y otros actores del mercado financiero en materia de tratamiento y seguridad de datos.
La combinación de normas sobre outsourcing, riesgos, stablecoins y datos personales deja a las entidades financieras chilenas frente a un entorno de cumplimiento más exigente, con foco en controles operacionales, ciberseguridad y gestión de información.
Fuentes
- Lo que Chile sí regula y lo que todavía no: una mirada a la protección de datosactualidadjuridica.doe.cl· DOE Actualidad Jurídica
- Postergar la Ley de Datos Personales: un síntoma, no una solucióntrendtic.cl· TrendTIC
- Chile: la CMF consolida la regulación de bolsas de valores e intermediarios y refuerza estándares de riesgosgarrigues.com· Garrigues
- Agencia de Protección de Datos Chile: facultades, sanciones y lecciones desde casos reales en el mercado chilenoefectus.cl· Efectus
- Chile Data Protection & Privacy Regulation Monitordataprotection.gi· GDPRI Data Protection & Privacy Regulation Monitor
- CMF publica normativa sobre externalización de servicios compañías seguros y reasegurosdiarioestrategia.cl· Diario Estrategia
- Cómo afecta la nueva Ley de Protección de Datos al corredor de seguroscolegiodecorredores.cl· Colegio de Corredores de Seguros de Chile
- Informe de Sistemas de Pagobcentral.cl· Banco Central de Chile
- Claudio Raddatz, del Banco Central: "Aspiramos a generar ..."chocale.cl· Chócale
- Chile: Ley de Protección de Datos e Inteligencia Artificial, el doble desafío que enfrentan las empresascompliancelatam.legal· Compliance Latam
- ¿Se puede vender por WhatsApp? Qué cambia para las pymes con la Ley de Protección de Datos Personalesbiobiochile.cl· BioBioChile
- Ciberataques | Noticias de Hoyfmplus.cl· FMPlus
- Ley 21.719: protección de datos de salud en Chilesalutexa.com· Salutexa
- CMF publica normativa sobre externalización de servicios para compañías de seguros y reasegurosboletines.latinoinsurance.com· Latino Insurance Boletines



