Risks International S.A.S.
Próximo evento1er. Congreso Internacional de Integridad, Compliance y Transparencia14 de octubre de 2026Hotel Marriott, BogotáFaltan 32 díasAsegure su entrada

Para equipos técnicos

Portal de desarrolladores

Integre la validación de contrapartes donde ya trabaja su equipo. Un control que obliga a salir del sistema es un control que alguien acabará saltándose.

y WebService SOAP

REST

y WebService SOAP

JSON sobre HTTPS

fuentes por consulta

3.200+

fuentes por consulta

ambientes: pruebas y producción

2

ambientes: pruebas y producción

La API es la misma que mueve Compliance, la plataforma con la que trabajan nuestros clientes todos los días. No es un desarrollo aparte ni un catálogo reducido: es el mismo motor de consulta, con las mismas fuentes, expuesto para que lo llame su sistema.

La plataforma Compliance, cuyo motor de consulta expone la API

Qué expone la API

Autenticación por token

Un token por sistema y por ambiente, revocable de forma independiente. Si el ERP y el portal de proveedores comparten credencial, no se puede saber cuál consultó qué, ni cortar uno sin cortar el otro.

Consulta de contraparte

Una llamada por documento o NIT devuelve el resultado consolidado de las fuentes habilitadas, con el detalle de cada coincidencia y el identificador de la consulta para conservarlo como evidencia.

Consulta por lote

Para cargas de base existente. Se envía el lote, se recibe un identificador y el resultado se entrega cuando está listo, sin mantener una conexión abierta durante minutos.

Webhooks

Los procesos que no son inmediatos —un lote, un cambio de estado de una contraparte en monitoreo— notifican a su sistema en vez de obligarle a preguntar cada cinco minutos.

Forma de una consulta

Los ejemplos son ilustrativos y sirven para dimensionar la integración. El dominio base, el catálogo de fuentes habilitadas y la especificación campo por campo dependen del plan contratado y se entregan junto con las credenciales.

Petición

POST /v1/consultas
Authorization: Bearer <su-token>
Content-Type: application/json

{
  "tipoDocumento": "NIT",
  "numeroDocumento": "900123456",
  "nombre": "Comercializadora Ejemplo S.A.S.",
  "referencia": "ERP-PROV-48213"
}

Respuesta

{
  "consultaId": "cns_01J8Z...",
  "fecha": "2025-07-14T15:22:07Z",
  "resultado": "coincidencia_revisar",
  "coincidencias": [
    {
      "fuente": "OFAC SDN",
      "tipo": "nombre",
      "puntaje": 0.87,
      "detalle": "Coincidencia parcial de razón social"
    }
  ],
  "fuentesConsultadas": 3214,
  "soporte": "https://.../soportes/cns_01J8Z....pdf"
}

El campo que importa

«resultado» es el que su sistema debe leer para decidir. «coincidencias» es para que un analista revise, no para que lo interprete el código.

Guarde el consultaId

Es la evidencia. Ante una visita, la pregunta no es si consultó: es si puede demostrar cuándo, contra qué y con qué resultado.

Idempotencia

«referencia» es su identificador del proceso. Reintentar con la misma referencia no duplica la consulta ni consume el plan dos veces.

Cómo se integra, paso a paso

  1. 1. Solicitar credenciales

    Nos dice qué sistema va a integrar y con qué volumen estimado. Entregamos credenciales de pruebas y la especificación completa.

  2. 2. Integrar contra el ambiente de pruebas

    Datos de prueba, sin consumir consultas del plan y sin ensuciar la trazabilidad de auditoría con consultas que no correspondían a ninguna contraparte real.

  3. 3. Definir el comportamiento ante fallo

    Antes de producción hay que decidir qué pasa si la API no responde: bloquear el alta o permitirla marcada como pendiente de validar. Las dos son defendibles; lo indefendible es que lo decida un error no controlado.

  4. 4. Pasar a producción

    Credenciales de producción, verificación de los primeros registros y acompañamiento técnico durante la puesta en marcha.

Solicitar credenciales de pruebas

Cuéntenos qué sistema va a integrar y con qué volumen estimado. Le enviamos la especificación completa y credenciales del ambiente de pruebas para que su equipo pueda empezar sin compromiso comercial.

  • Especificación técnica completa de la API
  • Credenciales del ambiente de pruebas
  • Ejemplos de integración y colección de peticiones
  • Acompañamiento técnico durante la puesta en marcha
¿Para qué nos escribe?
Ver el detalle de la autorización

Para qué usamos sus datos (Finalidad del tratamiento)

  • Manejo comercial y contacto comercial posterior.
  • Atención de su solicitud, requerimientos y derechos de petición.
  • Validación de información para la prevención del fraude.
  • Validación de identidad y debida diligencia de contrapartes.
  • Manejo y control administrativo, y seguimiento contractual.
  • Cumplimiento de obligaciones legales, en particular las de prevención del LA/FT/FPADM.

El tratamiento puede ser manual o automatizado, y comprende recolectar, almacenar, usar, circular y suprimir.

Cuánto tiempo los conservamos

Solo el tiempo razonable y necesario para cumplir las finalidades que usted autorizó, o el que exija la ley. Cumplidas esas finalidades, sus datos se suprimen o se anonimizan de modo que no lo identifiquen.

Se conservan más allá de ese plazo únicamente cuando lo exija una obligación legal o contractual, conforme al artículo 11 del Decreto 1377 de 2013.

Si salen del país (Autorización de transferencia de datos)

Sus datos pueden transferirse o transmitirse internacionalmente conforme al artículo 26 de la Ley 1581 de 2012 y a los artículos 24 y 25 del Decreto 1377 de 2013.

Solo hacia países o entidades que garanticen un nivel adecuado de protección, o al amparo de las excepciones legales o de una instrucción de la autoridad de protección de datos.

Qué puede hacer usted en cualquier momento (sus derechos como titular)

  • Conocer, actualizar y rectificar sus datos personales.
  • Solicitar prueba de la autorización que otorgó.
  • Ser informado, previa solicitud, del uso que se ha dado a sus datos.
  • Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la Ley 1581 de 2012. Conforme al artículo 16, la queja procede una vez agotado el trámite de consulta o reclamo ante nosotros.
  • Revocar la autorización y solicitar la supresión del dato en los casos que la ley permite.
  • Acceder de forma gratuita a sus datos personales.

Ejercer estos derechos es gratuito. Escriba a habeasdata@risksint.com.

Lo que no está obligado a responder

Responder preguntas sobre datos sensibles o sobre datos de niñas, niños y adolescentes es facultativo. No está obligado a suministrarlos y no hacerlo no le impide recibir los servicios que no los requieran.

Quién responde por sus datos

RISKS INTERNATIONAL S.A.S., NIT 900352786, Calle 25B # 39A-30, Bogotá, Colombia. Teléfono +57 (601) 794 1834. Canal de protección de datos: habeasdata@risksint.com.

¿Prefiere verlo funcionando antes de integrar?

Media hora con nuestro equipo técnico: le mostramos la consulta en vivo, el soporte que genera y cómo encajaría en su flujo de alta de terceros.