Compliance · Chile · Ley 20.393
Caso Bruma: cuando un modelo de prevención define la responsabilidad penal de una empresa
El reciente caso en alta mar frente a la costa de Coronel plantea cómo el modelo de prevención del delito marca la línea entre diligencia empresarial y exposición penal.

Introducción
El reciente caso conocido como «Bruma», ocurrido en alta mar frente a la costa de Coronel, no solo ha generado impacto por sus consecuencias humanas, sino que también plantea una cuestión crítica desde la perspectiva del compliance corporativo en Chile.
Más allá de la investigación penal individual, el caso pone en el centro una pregunta clave:
¿Cuándo una empresa responde penalmente por hechos cometidos en el marco de sus operaciones?
La respuesta, en gran medida, depende de un elemento: el modelo de prevención del delito.
El punto clave del caso
En la audiencia de formalización, el tribunal decidió no imponer medidas cautelares a la persona jurídica (empresa).
La razón: no se detectaron graves falencias en su modelo de prevención del delito, exigido por la Ley 20.393.
Este punto es particularmente relevante.
No se trata de que el modelo fuera perfecto. Se trata de que, desde la perspectiva del tribunal, no presentaba deficiencias estructurales que justificaran medidas cautelares.
Qué significa realmente «no graves falencias»
Este concepto no está definido de forma rígida en la ley, pero en la práctica implica que el modelo de prevención:
- Existe formalmente
- Está implementado en la organización
- No presenta omisiones evidentes o críticas en su diseño general
- Funciona como un mecanismo razonable de control
Esto refleja un principio clave del compliance moderno:
El estándar no es la perfección, sino la diligencia organizacional demostrable.
El problema estructural: riesgos no identificados
Sin embargo, el caso también expone una debilidad relevante.
Según los antecedentes, el modelo de la empresa no contemplaba el riesgo específico de colisión de embarcaciones, a pesar de operar en un entorno de alto tráfico marítimo.
¿Qué ocurre cuando un riesgo relevante no es identificado?
¿Cuán completo debe ser un modelo de prevención?
Aquí aparece el verdadero desafío del compliance:
No basta con tener un modelo. Es necesario que el modelo esté alineado con los riesgos reales de la operación.
Responsabilidad penal de la empresa: cómo se evalúa
La Ley 20.393 establece que una empresa puede ser responsable penalmente si:
- Se comete un delito en su ámbito de operación
- Existe falta de supervisión o control
- El modelo de prevención es inexistente o ineficaz
En este contexto, el modelo cumple un rol central:
👉 Puede actuar como eximente o atenuante de responsabilidad.
Pero esto depende de un factor clave: su nivel de implementación real.
El error más común en las organizaciones
La mayoría de las empresas aborda el modelo de prevención como un requisito formal:
- Documentos
- Políticas
- Manuales
Sin embargo, en escenarios reales —como el Caso Bruma— lo que se evalúa no es el documento, sino:
- La capacidad de identificar riesgos
- La existencia de controles efectivos
- La trazabilidad de las decisiones
- La evidencia de implementación
Esto marca la diferencia entre cumplimiento formal y cumplimiento efectivo.
Del modelo estático al sistema operativo de compliance
El caso evidencia una transición necesaria.
Los modelos de prevención tradicionales son:
- Estáticos
- Documentales
- Difíciles de actualizar
Pero los riesgos operativos son:
- Dinámicos
- Específicos por industria
- Evolutivos
Esto genera una brecha crítica.
Para cerrarla, las organizaciones deben evolucionar hacia un enfoque distinto:
- Gestión continua de riesgos
- Integración con operaciones
- Monitoreo constante
- Actualización sistemática
En otras palabras, pasar de un modelo de prevención a un sistema operativo de compliance.
Implicancias para las empresas
El Caso Bruma deja varias lecciones relevantes:
1. Tener un modelo sí importa
Puede marcar la diferencia frente a medidas judiciales.
2. La calidad del modelo también importa
La ausencia de riesgos críticos en el mapa puede generar exposición futura.
3. La evidencia es clave
No basta con declarar cumplimiento. Debe poder demostrarse.
4. El compliance es operativo
No es solo legal. Involucra decisiones, procesos y ejecución diaria.
Como aplicar estas lecciones operativamente
Tres acciones concretas que la mayoria de organizaciones pueden tomar de inmediato, independientemente del sector:
Audita tu mapa de riesgos frente a las operaciones reales
Preguntate si los riesgos de tu modelo de prevencion reflejan lo que la organizacion hace realmente hoy. Si operas embarcaciones, vehiculos o maquinaria de alto riesgo, verifica que la seguridad fisica y la responsabilidad de operadores externos esten explicitamente cubiertos. Un mapa de riesgos que describe una oficina e ignora el campo no es un activo de compliance — es un pasivo cuando se somete a escrutinio.
Prueba tu evidencia, no tu documentacion
Realiza un ejercicio de mesa interno: ante un incidente hipotetico, que evidencia podrias presentar en 24 horas? Registros de acceso, constancias de capacitacion, registros de supervision de contratistas e informes de incidentes son los artefactos que los tribunales y reguladores evaluan. Si tu equipo no puede ubicarlos bajo presion de tiempo, tampoco podra tu equipo legal cuando mas importe.
Incorpora un disparador de revision ante cambios operativos
La mayoria de los modelos de prevencion identifican riesgos en un momento dado. Pocos tienen un proceso continuo para agregar nuevos riesgos cuando la actividad de negocio cambia: nuevas rutas, nuevos proveedores, nuevos equipos, nuevos servicios. Incorpora un disparador formal de revision cada vez que las operaciones o la cadena de suministro cambien materialmente, no solo en ciclos de revision anual.
Conclusión
El Caso Bruma no es solo un caso penal. Es un caso de compliance.
Demuestra que la responsabilidad de una empresa no se define únicamente por el hecho ocurrido, sino por su capacidad de demostrar que ha gestionado adecuadamente sus riesgos.
En este contexto, el modelo de prevención deja de ser un documento para convertirse en un elemento central de la gobernanza corporativa.
Las organizaciones que logren:
- Identificar sus riesgos reales
- Implementar controles efectivos
- Mantener trazabilidad
- Adaptarse continuamente
estarán en una posición significativamente más sólida frente a escenarios complejos.
Porque, en la práctica, la diferencia entre responsabilidad y exención puede depender de cómo está diseñado e implementado su modelo de prevención.
Contenido informativo sobre compliance y marco general de la Ley 20.393 en Chile; no sustituye asesoría legal penal o corporativa.


