¿Tiene su empresa un modelo de prevención penal que funciona en la práctica, o un documento que nadie ha vuelto a abrir desde que se aprobó?
La diferencia importa. El artículo 31 bis del Código Penal exige que el modelo se haya adoptado y ejecutado eficazmente antes de la comisión del delito. Aprobar políticas es solo el comienzo: hay que aplicarlas en la actividad diaria y mantenerlas al día.
Por qué implantar un sistema de compliance penal
Un sistema bien implantado ayuda a identificar riesgos, establecer controles, asignar responsabilidades y detectar irregularidades. También ayuda a responder cuando algo falla: investigar lo ocurrido, decidir qué medidas tomar y corregir las deficiencias detectadas.
Si la empresa se enfrenta a una investigación, necesitará acreditar qué medidas había adoptado y cómo las aplicaba. Una política aprobada no demuestra por sí sola que las personas recibieran formación, que los controles se ejecutaran o que las alertas se atendieran.
UNE 19601 e ISO 37301: dos marcos complementarios
La UNE 19601 establece requisitos para gestionar específicamente el compliance penal. La ISO 37301 ofrece un marco más amplio para gestionar las obligaciones de compliance de la organización. Juntas permiten integrar la prevención penal en un sistema de gestión coherente con el resto de obligaciones de la empresa.
Las normas aportan estructura y criterios de evaluación. Una certificación puede ser un elemento adicional para valorar el sistema, pero no sustituye el análisis de su funcionamiento en el caso concreto ni garantiza una exención de responsabilidad penal.
Del modelo a la operativa
Un sistema vivo identifica riesgos, asigna controles y responsables, forma a las personas implicadas, supervisa la ejecución, gestiona alertas y revisa resultados. Cuando cambia la actividad de la empresa o se detecta una deficiencia, el modelo también debe revisarse.
Pensemos en una posible irregularidad en la contratación de un tercero. El procedimiento describe qué debería ocurrir. Un sistema operativo permite comprobar qué ocurrió: quién recibió la alerta, cuándo se examinó, qué decisión se tomó y qué medidas se aplicaron.

La prueba de que funciona
Los registros de formación, las revisiones de controles, las incidencias, las decisiones y las acciones de mejora permiten seguir la actividad del sistema. Esa trazabilidad ayuda a supervisarlo y, si es necesario, a acreditar cómo actuó la organización.
El compliance penal no termina cuando se aprueba el modelo. Empieza cuando la empresa lo incorpora a su forma de trabajar.
Cumplir es importante. Poder demostrar cómo cumples, cuando toca, también.
En ithikios trabajamos para que esa gestión sea más sencilla: conectar riesgos, controles, alertas, decisiones y evidencias en una misma operativa, sin tener que reconstruir después lo que hizo cada persona.