La Resolución SIGEN 299/2026 aprobó los lineamientos que deberán orientar los Planes Anuales de Trabajo de las Unidades de Auditoría Interna del Sector Público Nacional para 2027. Más allá de su naturaleza técnica, la norma deja una señal relevante para quienes trabajan en Compliance: integridad, gestión de riesgos, prevención de irregularidades, inteligencia artificial y ciberseguridad pasan a ocupar un lugar explícito en la agenda de auditoría interna. El cambio de perspectiva es importante. La pregunta de auditoría pasa a ser: ¿funciona realmente el sistema?
Por Raúl Saccani
La Sindicatura General de la Nación (SIGEN) publicó el 2 de octubre la Resolución 299/2026, mediante la cual aprobó los Lineamientos para el Planeamiento de las Unidades de Auditoría Interna (UAI) para 2027. Los planes deberán ser elaborados bajo un enfoque basado en riesgos y presentados a SIGEN antes del 31 de octubre de 2026.
Para los profesionales de Compliance, sin embargo, lo más interesante no está en el calendario sino en qué espera SIGEN que sea auditado.
Del programa de integridad a su funcionamiento efectivo
Uno de los ejes específicos para 2027 será la “Integridad, transparencia y prevención de irregularidades”. Los lineamientos requieren considerar riesgos de conflicto de intereses, incompatibilidades, concentración de funciones, acceso indebido a información, fraude y corrupción, particularmente en los procesos de mayor exposición. También contemplan la revisión de los canales de denuncia, los procedimientos para analizar y derivar reportes y las medidas de preservación de evidencia.
Hay, además, una frase especialmente significativa: cuando una organización cuente con un Programa de Integridad, la UAI deberá evaluar su “diseño, difusión, implementación y funcionamiento efectivo”, y su adecuación a la dimensión, actividad y riesgos de la organización.
El cambio de perspectiva es importante. Tener un código de ética, una línea de denuncias o una política anticorrupción puede ser necesario, pero ya no parece suficiente como evidencia de madurez. La pregunta de auditoría empieza a ser otra: ¿funciona realmente el sistema?
Dicho de otro modo, el compliance de papel —o, en su versión más contemporánea, el compliance de PowerPoint— tiene cada vez menos espacio.
Riesgos, AML e inteligencia artificial también entran en escena
La resolución refuerza igualmente el papel de la gestión institucional de riesgos. Las auditorías deberán considerar, cuando exista un sistema desarrollado, su política, la identificación y valoración de riesgos, la definición de responsables, las medidas de respuesta, su seguimiento y, especialmente, si los resultados se utilizan efectivamente para la toma de decisiones.
Para las entidades comprendidas en el artículo 8°, inciso b), de la Ley 24.156 —entre ellas determinadas empresas y sociedades estatales—, los lineamientos son todavía más explícitos: deberán contemplarse la evaluación del funcionamiento del Programa de Integridad, el gobierno societario, el planeamiento estratégico y la metodología de gestión de riesgos.
El clasificador de actividades de las UAI también mantiene dentro del control de cumplimiento normativo la Prevención del Lavado de Dinero, con referencia a la Ley 25.246 y a la Resolución UIF 42/2024, entre otras normas aplicables a empresas y sociedades.
Y hay un protagonista relativamente nuevo: la inteligencia artificial. Los lineamientos incorporan expresamente Tecnología de la Información, Ciberseguridad e IA. Cuando existan proyectos organizacionales destinados a incorporar herramientas de inteligencia artificial, se prevé una auditoría que contemple la aplicación de la Guía de Controles de IA aprobada por SIGEN mediante la Resolución 197/2026. También se impulsa la revisión de la calidad de los datos en términos de exactitud, integridad y confiabilidad.
Una señal que trasciende al sector público
Formalmente, estos lineamientos están dirigidos al sistema de control interno del Sector Público Nacional. Pero conceptualmente reflejan una tendencia bastante más amplia.
Compliance está evolucionando desde la pregunta “¿tenemos un programa?” hacia preguntas mucho más exigentes: ¿está diseñado en función de los riesgos?, ¿se implementa realmente?, ¿funcionan los controles?, ¿las denuncias son gestionadas adecuadamente?, ¿los riesgos llegan a quienes toman decisiones?, ¿puede demostrarse todo ello con evidencia?
La Resolución 299/2026 convierte varias de esas preguntas en objetos concretos de auditoría.
Y allí probablemente encontramos el mensaje para los Compliance Officers: el desafío ya no es solamente construir programas de integridad, sino conseguir que sobrevivan a la prueba de realidad —y a la de un auditor que pide evidencia.
Disclaimer
Por favor lea el descargo de responsabilidad 1.
Referencias
Resolución 299/2026 - SINDICATURA GENERAL DE LA NACION | argentina.gob.ar. [online] Argentina.gob.ar. Available at: <https://www.argentina.gob.ar/normativa/nacional/norma-430808/texto>.
1Los puntos de vista, las opiniones y las posiciones expresadas en todas las publicaciones pertenecen únicamente a los autores y no representan las de la Universidad Austral, el IAE Business School o las empresas o instituciones que las apoyan. No se garantiza la exactitud, integridad y validez de las expresiones hechas en este artículo. No aceptamos ninguna responsabilidad por errores, omisiones o representaciones. Los derechos de autor de este contenido pertenecen a los autores y cualquier responsabilidad con respecto a la infracción de los derechos de propiedad intelectual recae en ellos. En ningún caso podrá ni deberá considerarse la información, análisis y opiniones brindadas en todo o en parte de este artículo como asesoramiento, recomendaciones u opiniones profesionales o legales. El lector que necesite tomar decisiones sobre los temas aquí tratados deberá asesorarse específicamente con profesionales capacitados que evalúen las características, normas legales y conceptos aplicables a su caso específico.









