Risks International S.A.S.
Abrir el menú

Debida diligencia y validación

API y WebService de validación

Integre la validación en su ERP, su CRM o su portal de proveedores: el control se ejecuta donde ya trabaja su equipo.

Por qué importa

Un control que obliga a salir del sistema donde se trabaja es un control que se salta. Si para crear un proveedor en el ERP hay que abrir otra plataforma, copiar el NIT, consultar, descargar el soporte y adjuntarlo, alguien acabará creando el proveedor sin hacerlo — normalmente el día que hay prisa, que es justo cuando más falta hacía.

La integración resuelve eso invirtiendo el orden: la validación ocurre dentro del proceso de negocio, automáticamente, y lo que llega al usuario es el resultado. El control deja de depender de la disciplina de cada persona.

API y WebService de validación

Qué incluye el servicio

API REST y WebService

Consulta por documento o NIT y respuesta estructurada con el resultado de todas las fuentes, lista para procesar.

Autenticación por token

Credenciales por sistema y por ambiente, revocables, con registro de qué sistema consultó qué.

Ambiente de pruebas

Un entorno separado con datos de prueba, para desarrollar e integrar sin consumir consultas reales ni contaminar la trazabilidad.

Webhooks

Para los procesos que no son inmediatos —una consulta masiva, un cambio de estado de una contraparte vigilada— el resultado se notifica a su sistema en vez de obligarle a preguntar.

Documentación y acompañamiento

Especificación de cada endpoint, ejemplos y soporte técnico durante la integración. La primera consulta en producción no debería tomar más de una tarde.

Casos de uso

Situaciones reales del mercado colombiano y lo que cambia después.

Tecnología y operaciones

La creación de terceros en el ERP no pasa por ningún control de listas.

Resultado

El alta de un tercero dispara la validación y no se completa si hay una coincidencia sin resolver.

Portales de proveedores

El portal de registro recoge los datos pero la validación se hace después, a mano y en lote.

Resultado

El proveedor se valida al registrarse y el equipo solo interviene en los casos marcados.

Comercio electrónico y fintech

El volumen de vinculaciones hace inviable cualquier consulta manual.

Resultado

La validación corre dentro del flujo de onboarding, en tiempo real y con soporte automático.

Qué recibe

En cumplimiento, lo que no está documentado no existe frente a un ente de control.

  • Credenciales de producción y de pruebas
  • Documentación técnica de la API
  • Acompañamiento durante la integración
  • Registro de consultas por sistema, para auditoría

Marco normativo

Las normas concretas sobre las que se construye este servicio.

  • Capítulo X CBJ Supersociedades — la evidencia de la consulta debe conservarse igual que si fuera manual
  • Ley 1581 de 2012 — el tratamiento de datos por integración exige la misma autorización

Preguntas frecuentes

¿Qué pasa si la API no responde?

Es la pregunta correcta, y hay que decidirla antes de integrar: si el alta de un tercero se bloquea o se permite marcándola como pendiente de validar. Las dos opciones son defendibles; lo que no lo es es que la decisión la tome un error no controlado.

¿Consumimos una consulta cada vez que llamamos?

En producción sí, y por eso existe el ambiente de pruebas: desarrollar contra producción es la forma más rápida de gastar el plan y de llenar la auditoría de consultas que no correspondían a nadie.

Hablemos de API / WebService para desarrolladores

Cuéntenos su situación y le respondemos con un alcance concreto: qué haría falta, en cuánto tiempo y con qué esfuerzo de su equipo. Sin compromiso.

  • Le responde un especialista, no un formulario automático.
  • Si su caso no necesita este servicio, se lo decimos.
  • Sus datos se tratan conforme a la Ley 1581 de 2012, con su autorización.
¿Para qué nos escribe?