Artigo
10/11/2023
Atualizado em 18/04/2026

Dez Aprendizados Práticos em Gestão de Riscos, Compliance e FinTech

Gestão de riscos e compliance em FinTech exigem foco prático, priorização, transparência e integração com tecnologia para evitar paralisia, custos desnecessários e decisões tardias.

Resumo

Imagem de capa do artigo

Estou ajudando na estruturação de uma nova Fintech como conselheiro e consultor, o que tem me feito pensar um pouco mais no tema, e ler mais a respeito procurando referências e experiências.

Até porque este ambiente de FinTech, e também da gestão de riscos, estão em constante evolução, tornando fundamental que profissionais da área mantenham-se atualizados sobre as melhores práticas. Por isto queria repassar abaixo dez aprendizados práticos no contexto de FinTech, compliance e gestão de riscos, e abordar desafios e considerações que podem ser benéficos para gestores e profissionais da área.

  1. Compliance: Foco em Planos de Ação, Não em Revisões Regulatórias: Muitas vezes, meus clientes pedem uma "lista de todas as regulamentações aplicáveis", mas ao invés de dedicar tempo para preparar revisões regulatórias ou tabelas de gap analysis, o mais eficaz é fornecer um plano de ação específico de como resolver e se enquadrar. Compliance não é uma biblioteca de regulamentações, mas um conjunto de ações práticas voltadas para a aderência às leis.
    Desafios: O principal desafio é a resistência organizacional a mudanças e à implementação de planos de ação efetivos em vez de checklists regulatórios.
    Erros Comuns: Superestimar a utilidade de extensas revisões regulatórias, sem contextualizá-las em ações práticas.
  2. Limitação de Avaliações de Risco: Evite criar avaliações de risco com centenas de riscos, foque nos 10/20 maiores e principais. Concentrar-se em identificar e tratar estes riscos principais permite que ações corretivas sejam implementadas mais eficazmente e de forma mais rápida. A sobrecarga de informações pode levar à inação.
    Desafios: O dilema entre ser abrangente e ser prático. Muitas vezes, há uma inclinação para identificar todos os riscos possíveis.
    Erros Comuns: Paralisia por análise; listar muitos riscos sem priorizá-los ou traçar um plano de ação para mitigá-los.
  3. Opiniões Jurídicas: Use com Moderação: Esta pode ser polêmica. Solicite opiniões jurídicas apenas quando um grande parceiro, como Visa ou seu banco adquirente, exigir. Adquirir opiniões legais "por precaução" pode resultar em despesas desnecessárias e atrasos.
    Desafios: Determinar quando uma opinião jurídica é realmente necessária pode ser difícil, especialmente com a pressão para estar "no lado seguro".
    Erros Comuns: Solicitar opiniões jurídicas de forma indiscriminada, o que leva a gastos desnecessários e pode atrasar outros processos.
  4. Especialização em FinTech e Cripto: Um Mito: O setor se movimenta rapidamente e as interpretações são inúmeras. O conhecimento profundo é menos valioso do que um bom senso prático e a habilidade de adaptar-se às mudanças.
    Desafios: A rapidez com que o setor evolui torna difícil para os profissionais se especializarem em um único nicho.
    Erros Comuns: Concentrar-se excessivamente em adquirir conhecimento especializado, ignorando habilidades mais genéricas e adaptáveis. Soft skills são importantes quando os hards.
  5. O Valor de Tomar uma Posição: Não tenha medo de cometer erros ou omissões. Tome decisões com base nas melhores informações disponíveis no momento e esteja preparado para ajustar sua posição conforme necessário.
    Desafios: O medo de errar pode levar à inação ou decisões excessivamente conservadoras.
    Erros Comuns: Atrasar decisões esperando informações "perfeitas" ou confirmação externa.
  6. Controle da Narrativa em Conversas com Auditores e Reguladores: Embora possa parecer que auditores, banqueiros e reguladores saibam o que esperam, a realidade frequentemente é diferente. Controlar a narrativa durante interações com esses grupos é importante para o sucesso.
    Desafios: A dificuldade de antecipar as necessidades e preocupações dos stakeholders externos, como auditores e reguladores.
    Erros Comuns: Assumir que essas entidades externas têm um entendimento claro e fixo das expectativas e requisitos.
  7. A Aceitação de Erros: Todos nós cometemos erros. Seja transparente e não encubra falhas. Ignore declarações públicas injustas e continue focado em seus objetivos. Mas lembre-se sempre de que erros são para que aprenda as lições para nunca mais cometê-los novamente.
    Desafios: Cultura organizacional que pune erros, o que pode levar a uma tendência para ocultá-los.
    Erros Comuns: Encobrimento de falhas e falta de transparência, o que geralmente agrava o problema quando descoberto.
  8. Honestidade na Reparação de Erros: Erros honestos são reparáveis. O que realmente importa é a transparência e a vontade de corrigir as falhas, ao invés de encobri-las. Nunca esconda. Nunca minta ou tente enrolar ou colocar a culpa nos outros.
    Desafios: Superar o orgulho e a vergonha organizacional para admitir falhas e trabalhar para corrigi-las.
    Erros Comuns: Defesa desnecessária e tentativas de justificar erros, ao invés de focar em soluções.
  9. Compromisso e Simplicidade: Projetos que são percebidos como "seguros" são geralmente os mais rapidamente aprovados por reguladores. Aprender a comprometer-se na complexidade do seu produto pode ser uma estratégia eficaz.
    Desafios: Equilibrar a inovação e a complexidade do produto com as necessidades e expectativas de reguladores e parceiros.
    Erros Comuns: Projetar produtos excessivamente complexos que enfrentam barreiras regulatórias significativas.
  10. Sucesso em Compliance e Tamanho da Equipe: Não há correlação entre o sucesso em compliance e o tamanho da equipe ou os recursos disponíveis. Grandes bancos, com enormes orçamentos de compliance, frequentemente pagam as maiores penalidades. O sucesso em compliance está diretamente correlacionado com o quão bem o CCO (Chief Compliance Officer) e o CTO (Chief Technology Officer) conseguem entender um ao outro e trabalhar em conjunto. Tecnologia e automação são a base. Não vai dar mais para viver sem IA.
    Desafios: Perceber que um grande orçamento e equipe de compliance não garantem sucesso na área.
    Erros Comuns: Alocar recursos de forma desproporcional para a compliance, negligenciando outras áreas críticas como tecnologia e operações.

Entender e aplicar esses dez aprendizados pode fornecer uma vantagem significativa no complexo ambiente de FinTech e gestão de riscos. A abordagem pragmática dessas lições visa a eficácia operacional, a eficiência de custos e a agilidade na tomada de decisões.

Organização documental: Okai.
As opiniões dos autores convidados da nossa comunidade são independentes e não necessariamente representam a opinião da Okai.
Atualizado

Não há sinal de desatualização relevante neste conteúdo.

Perguntas e respostas

Por que conhecer o negócio vem antes dos controles?
Processos, produtos, clientes e riscos determinam quais medidas são relevantes e proporcionais à operação.
Qual é o papel da comunicação?
Alinhar decisões, responsabilidades, expectativas e limites entre negócio, tecnologia, compliance, liderança e partes externas.
Por que revisar práticas continuamente?
Fintechs, ameaças, tecnologias e exigências evoluem, mudando riscos e a eficácia dos controles existentes.
Como preservar agilidade sem ignorar riscos?
Priorizando exposições críticas, automatizando controles úteis e incorporando requisitos ao desenho de produtos e processos.

Conteúdo gerado com apoio de IA. Não substitui análise profissional.

Autor

LL

Luiz Henrique Lobo

Membro Independente de Conselhos | Comitê de Riscos da Caixa e de Auditoria da BR Partners | Consultor e Palestrante