Wecan
Torna al blog
Insights9 min di lettura· 2 ottobre 2026

Onboarding digitale per gli istituti finanziari: cosa richiede davvero

L'onboarding digitale non è un modulo spostato online. Che cosa richiede davvero — identificazione a distanza, orchestrazione, decisione di rischio, tracciabilità — e i tre modi in cui i progetti si arenano.

di Wecan

La maggior parte dei progetti di onboarding digitale nella finanza consegna una versione più rapida della cosa sbagliata. Il modulo passa online, il cliente carica la foto del passaporto invece di consegnarlo, e il dossier finisce comunque in una casella condivisa dove un analista lo ribatte in tre sistemi. Il tempo di evasione migliora modestamente. Il costo per pratica non si muove. E il team di compliance, a ragione, non si fida del risultato più di prima.

Fatto bene, l'onboarding digitale non è la digitalizzazione di una raccolta documentale. È l'automazione di una decisione: questa relazione può essere aperta, con quale rating di rischio, su quali prove, e quel ragionamento sarà ricostruibile fra tre anni? Tutto il resto è impiantistica attorno a quella decisione.

1. I quattro livelli

Livello 1 — Identificazione. Accertare che la persona fisica sia chi dichiara di essere, allo standard probatorio richiesto. È il livello più esplicitamente regolato e, paradossalmente, quello che preoccupa di più e si sbaglia di meno.

Livello 2 — Raccolta di dati e documenti. Documenti d'identità, prova di residenza, atti societari, dichiarazioni di titolarità effettiva, prove sull'origine del patrimonio e dei fondi. È qui che se ne va la gran parte del tempo, e dipende meno dalla tecnologia che dal numero di volte in cui si torna dal cliente.

Livello 3 — Controlli e decisione di rischio. Screening sanzioni e PEP, stampa avversa, rating di rischio cliente e la logica di policy che ne ricava un esito: accettare, accettare con due diligence rafforzata, escalare, rifiutare.

Livello 4 — Dossier, audit e consegna. Un dossier cliente che sopravvive: strutturato, interrogabile, con una pista di ragionamento completa che diventa l'input della sorveglianza continua e delle revisioni periodiche invece di un archivio morto.

Lo schema tipico dei progetti falliti: livello 1 solido, livello 2 intatto, livello 3 innestato come insieme di soluzioni puntuali scollegate, e nessun livello 4.

2. Che cosa consente la regolamentazione svizzera

L'identificazione a distanza in Svizzera è retta principalmente dalla circolare FINMA 2016/7 «Identificazione video e online», più volte rivista con l'evolvere della tecnologia — da ultimo con una revisione parziale posta in consultazione nel dicembre 2025, che tratta i documenti con codice QR accanto a quelli con zona leggibile meccanicamente e lo statuto dell'e-ID svizzera come mezzo di identificazione online, a seguito della legge federale sui mezzi d'identificazione elettronica.

Tre conseguenze pratiche: la circolare è un bersaglio mobile, dunque l'identificazione va costruita come passo sostituibile con metodo e standard probatorio registrati come dati; l'e-ID cambia l'economia, non l'obbligo; e la versione in vigore va verificata prima di costruire, confermata dalla compliance e non su una sintesi, nemmeno questa.

3. Dove va davvero il tempo

Gli istituti che misurano onestamente il proprio onboarding trovano quasi sempre la stessa distribuzione. L'identificazione dura minuti. Lo screening dura secondi. L'attesa del cliente dura settimane.

Il costo dominante non è l'elaborazione, è il numero di giri di richieste. Ogni volta che l'istituto torna dal cliente per un documento in più, una firma in più, un chiarimento in più, l'orologio si ferma per giorni. Quattro giri da quattro giorni ciascuno sono oltre due settimane durante le quali non viene lavorato nulla.

Questo ridefinisce ciò che un progetto di onboarding dovrebbe ottimizzare. L'intervento più redditizio non è un controllo più rapido: è chiedere le cose giuste una volta sola. Il che presuppone tre capacità che non hanno nulla a che vedere con l'interfaccia.

  • Requisiti documentali condizionali. Ciò di cui una pratica ha bisogno dipende dalla forma giuridica, dalla giurisdizione, dal livello di rischio e dal prodotto. Una lista statica o chiede tutto a tutti — lento e fastidioso — oppure chiede un minimo e poi scopre le lacune, generando giri di richieste. L'insieme dei requisiti va calcolato da ciò che è già noto.
  • Valutazione progressiva del rischio. Il rischio va misurato mentre i dati arrivano, non alla fine. Una struttura che richiederà manifestamente due diligence rafforzata dovrebbe raccogliere quelle prove già con la prima richiesta, non con la terza.
  • Riuso di ciò che si possiede già. Per un cliente esistente che apre una relazione ulteriore, o per un titolare effettivo noto che riappare in una seconda struttura, ri-raccogliere documenti identici è puro costo di giro. È possibile solo se il dossier cliente è un unico record strutturato e non una cartella per conto — l'argomento centrale del client lifecycle management.

Gli istituti che aggrediscono i giri di richieste invece della velocità di elaborazione sono quelli che passano da settimane a ore, come illustrato in onboarding KYC automatizzato: da 3 settimane a 3 ore.

4. I tre modi di fallire

Modo 1: facciata digitale su back office manuale. L'esperienza cliente viene ricostruita; il processo operativo resta intatto. I documenti arrivano più in fretta nella stessa coda. Il segnale è semplice: se il tempo medio di trattamento per analista non è cambiato, avete digitalizzato il lavoro del cliente, non il vostro. È l'esito più frequente, perché la facciata è visibile alla direzione e il back office no.

Modo 2: orchestrazione per integrazione. L'istituto acquista il miglior fornitore di identificazione, il migliore di screening e il miglior archivio documentale, poi li collega. Ciascuno funziona. Ma la decisione di rischio non risiede in alcun sistema, la pista di ragionamento è distribuita su tre registri di audit con tre marche temporali e tre identificatori, e nessuno sa rispondere a «perché questo cliente è stato accettato a rischio medio» senza una ricostruzione manuale. Il difetto emerge al primo audit e non al go-live — ed è ciò che lo rende costoso.

Modo 3: onboarding come capolinea. La pratica viene completata, approvata, archiviata. Sei mesi dopo cambia la titolarità effettiva del cliente e non accade nulla, perché l'onboarding è stato costruito come progetto con uno stato finale anziché come prima fase di un ciclo di vita. Una pratica corretta il giorno dell'apertura e mai più rivista è sbagliata per la maggior parte della sua vita. Si veda KYC perpetuo e la fine delle revisioni periodiche.

5. Come si presenta un buon onboarding digitale

Cinque proprietà.

  1. L'insieme dei requisiti è calcolato, non fisso. Forma giuridica, giurisdizione, prodotto e rischio provvisorio determinano che cosa viene chiesto, e le domande si adattano man mano che arrivano le risposte.
  2. L'identificazione è un passo sostituibile. Metodo, livello di affidabilità e prova sono registrati come dati: un cambiamento normativo diventa una configurazione e non un rilascio.
  3. Il rischio è valutato con continuità e in modo visibile. L'analista vede il rating formarsi mentre la pratica si compone, e lo vede anche il team commerciale — il che evita la sorpresa tardiva che innesca un quarto giro di richieste.
  4. La decisione è registrata con il suo ragionamento. Non solo l'esito, ma gli input, la versione di policy applicata, gli esiti di screening esaminati e la persona che ha deciso. È ciò che rende difendibile la pratica, come sottoprodotto del flusso di lavoro e non come documento costruito a posteriori.
  5. Il risultato è un record vivo. La pratica di apertura è lo stato iniziale di una relazione sorvegliata, con i propri innesti già collegati — non un pacchetto di PDF in archivio.

6. Le misure che contano

La maggior parte dei programmi riporta il tempo di evasione, perché è facile e migliora. Tre altri indicatori dicono molto di più.

I giri di richieste per pratica, per segmento: il vero motore dei tempi, e l'unico su cui si possa agire.

Il tasso di rilavorazione, cioè la quota di pratiche riaperte dopo l'approvazione perché mancava o era errato qualcosa. Tempi che scendono mentre la rilavorazione sale significano lavoro spostato a valle, non lavoro eliminato.

Il tempo per ricostruire una decisione. Prendete una pratica a caso di diciotto mesi fa e misurate quanto serve per produrre il ragionamento completo dietro il suo rating. Se la risposta si conta in ore, il livello 4 non esiste, quale che sia l'aspetto della facciata. È il test più onesto e non costa nulla. Come tradurre queste cifre in un business case lo trattiamo in il ritorno sull'investimento dell'automazione KYC/AML.

7. Dove si inserisce Wecan

La piattaforma CLM di Wecan tratta l'onboarding come prima fase del ciclo di vita del cliente e non come sistema separato. I requisiti derivano dall'entità e dal suo rischio; i metodi di identificazione sono configurabili e non incorporati; screening, rating e logica di policy confluiscono in un'unica decisione registrata; e il dossier risultante è lo stesso su cui opereranno sorveglianza, revisione periodica e remediation per tutta la durata della relazione.

Wecan all'opera. In 30 minuti.

Una dimostrazione dal vivo su casi KYC reali — niente slide, nessun impegno. Solo per capire se si adatta al vostro contesto.