Fraude en El Sector Energetico
Fraude en El Sector Energetico
Fraude en El Sector Energetico
Energía www.managementsolutions.com
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:07 Página 2
Diseño y Maquetación
Dpto. Marketing y Comunicación
Management Solutions - España
Fotografías
Archivo fotográfico de Management Solutions
iStock
Índice
Introducción 4
Resumen ejecutivo 8
Conclusiones 36
Bibliografía 38
Glosario 40
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 4
Introducción
MANAGEMENT SOLUTIONS
4
Gestión del fraude en la industria energética
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 5
El fraude se ha convertido en una de las principales 4 Desarrollo de metodologías y sistemas para combatir
preocupaciones de los gobiernos y compañías; de hecho, el fraude interno mediante la segregación de
se estima que las pérdidas por fraude en las organizaciones funciones (SoD, segregation of duties).
pueden oscilar entre el 5% y el 9% de sus beneficios
anuales1. Para tener un mayor entendimiento de los La aportación de valor de estos mecanismos de gestión se
diferentes marcos de gestión del fraude, es necesario refleja tanto en su vertiente económica (según un estudio
conocer en qué consiste, sus componentes y las distintas de la ACFE2, las pérdidas por fraude a nivel mundial se
formas en las que puede presentarse. redujeron un 54% gracias a la adopción de medidas de
monitorización proactiva de datos3), como reputacional y
En el mundo empresarial, el fraude se asocia a una acción de cumplimiento. Estos últimos aspectos son especialmente
contraria a la verdad y rectitud, que perjudica a la relevantes dado el entorno regulatorio actual que fomenta
organización contra la que se comete. El fraude puede la inversión y la implantación de medios para la gestión del
comprometer a una empresa, ya sea externamente por los fraude.
clientes, proveedores y otras partes o internamente por
empleados, directivos o propietarios.
fraudulentos. Estas técnicas se apoyan en el uso de actuaciones que discrimina la calidad de la segmentación
variables que caracterizan el cliente, su perfil de realizada para la detección del fraude (o efecto de los
consumo, hábitos de comportamiento, etc. con el modelos de segmentación) frente a la bondad de la
6
Gestión del fraude en la industria energética
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 7
ejecución de las actuaciones (o efecto de las propias preventivas (p. ej. segregación de funciones o control de
campañas de detección), con el objetivo de evaluar la accesos a sistemas) como mitigantes (p. ej. ejecución de
rentabilidad por separado de la inversión en técnicas de campañas de inspección y la segmentación de perfiles
modelización de la inversión en inspecciones de según su propensión al hurto). Así, la estimación de
detección de hurto. En este sentido, la inversión en gestión probabilidades de ocurrencia de un evento de hurto o la
del fraude se evalúa como una inversión más de la posibilidad de realizar actuaciones fraudulentas en el ciclo
compañía. comercial, combinadas con la materialidad de los
potenciales impactos (energía defraudada, importes
Estas técnicas están soportadas en plataformas de sustraídos, etc.) permiten realizar una priorización de las
modelización que combinan componentes de tratamiento actuaciones bajo un racional económico y de
masivo de datos con software estadístico y herramientas de rentabilidad.
control de accesos y gestión de roles, incompatibilidades,
etc. De hecho, según los datos ofrecidos por una de las
principales compañías europeas de distribución de
Finalmente, se incluyen en esta publicación unos ejemplos electricidad, tras el uso de los datos disponibles con los
de aplicación de técnicas de modelización de la medidores inteligentes, el porcentaje de casos de fraude
probabilidad de detectar hurto de energía (un caso detectados que afectaban a dicha compañía pasó de un 5%
particular de fraude externo). Estos modelos se apoyan en la a un 50%4.
caracterización del punto de suministro mediante variables
que identifican los factores subyacentes al fraude, tales
como las características físicas del medidor o contador,
información comercial y sociodemográfica del cliente o
usuario, histórico de consumo y comportamiento en
relación al hurto, otras operaciones con el cliente,
vinculación, reclamaciones o resultado de inspecciones, etc.
7
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 8
Resumen ejecutivo
MANAGEMENT SOLUTIONS
8
Gestión del fraude en la industria energética
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 9
2. Las prácticas fraudulentas más comunes pueden 6. El proceso de transformación digital en el que están
agruparse en dos dominios: fraude externo (por inmersos todos los sectores implica una mayor exposición
ejemplo hurto, suplantación, ciberataques, etc.) y al riesgo de fraude, ya que los avances tecnológicos son
fraude interno (fraude contable, fiscal, operación en aprovechados por los autores de fraude para adoptar
beneficio propio, etc.6). nuevas estrategias, no recogidas en los planes históricos
de prevención, detección y actuación de las compañías.
3. Existen tres factores, que de darse de forma simultánea
implicarán un incremento de la probabilidad de que una 7. Debido al carácter cambiante de las prácticas
persona cometa un fraude: fraudulentas, su detección es un proceso continuo y
dinámico que requiere por parte de las organizaciones
- Necesidad o presión, bien de índole económica o tener definido un marco de actuación que incluya
de otra naturaleza. Debe existir un incentivo o una estrategias, enfoques y políticas concretas y específicas, y
necesidad (interna) o presiones (externas), que en el que todas las áreas involucradas actúen de forma
inciten o motiven a que el individuo cometa la coordinada. En este contexto, las compañías han ido
acción de fraude. armando una política (o políticas) para la gestión del
fraude que, atendiendo al origen del evento fraudulento,
- Oportunidad percibida. Para que un fraude tenga establece responsabilidades de gestión y control.
lugar debe existir una debilidad a explotar en un 9
determinado proceso. El sujeto percibe una 8. Por todo ello, cobra especial interés la implantación de un
manera de resolver sus problemas de forma marco de gestión del fraude, cuya complejidad puede
fraudulenta con una baja asunción del riesgo de variar desde iniciativas sencillas de despliegue de
ser descubierto. controles tácticos (procesos de autorización y validación,
alarmas, inspecciones, etc.) hasta la ejecución de
- Racionalización/Actitud. Justificación del acto proyectos globales que, dando alcance a la mayoría de
delictivo. En este sentido influyen los valores los procesos de la compañía, persiguen establecer
morales del sujeto, la percepción que el sujeto métricas de medición del riesgo de fraude en los mismos
tiene de los valores éticos que rigen la empresa y modificar los propios procesos y los sistemas para su
(víctima del fraude), así como la valoración del mitigación (implantación de plataformas de segregación
beneficio que supone el fraude frente a las de funciones, control de accesos, modelización de la
posibles consecuencias negativas que puede propensión al fraude, sistemas informacionales y
acarrear en caso de ser descubierto. esquemas de reporting para su medición, etc.).
4. Al analizar los eventos de fraude reportados por cada 9. Las funciones de gestión del fraude en una compañía se
industria, destaca el porcentaje de incidentes asociados encuentran habitualmente dispersas, siendo
al sector bancario/financiero, que sigue siendo la
industria que presenta mayor número de casos. No
obstante, al analizar las pérdidas medias asociadas a 5
The Institute of Internal Auditors (IIA), The American Institute of Certified Public
cada caso por industria, el sector de la minería y el Accountants (AICPA) y Association of Certified Fraud Examiners (ACFE) (2012):
Managing the Business Risk of Fraud: A Practical Guide.
comercio al por mayor son los que presentan mayores 6
De acuerdo con el marco de Basilea II (BCBS: Convergencia internacional de
pérdidas medias, situándose el sector bancario en una medidas y normas de capital), de aplicación en el sector financiero (si bien esta
definición es de aplicabilidad general).
situación intermedia (con respecto a las industrias 7
Association of Certified Fraud Examiners (ACFE): Report to the nations on
analizadas en un estudio de la ACFE7). occupational fraud and abuse. 2016 Global Fraud Study.
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 10
generalmente cada área de negocio afectada la evento de fraude) y pérdidas no técnicas (hurto de
responsable y promotora de iniciativas para su gestión, energía y por tanto representativas de un evento de
apoyada por las áreas de tecnología que le dan servicio. fraude). Con todo ello, la inversión en modelos de
No obstante, en parte debido al desarrollo de funciones detección avanzados optimiza las tasas de éxito de las
de cumplimiento dentro de las compañías (como el CCO campañas de inspección y mejora la detección del
o Chief Compliance Officer) y a la búsqueda de la eficiencia fraude. En todo caso, para avanzar con garantías en la
económica y la optimización de procesos, existe una implantación de este tipo de modelos conviene
tendencia a la centralización de metodologías, previamente definir e implementar un marco de
MANAGEMENT SOLUTIONS
indicadores y mecanismos de control del fraude. referencia que facilite el gobierno de los datos, modelos
y procesos asociados.
10. La gestión del fraude se ha visto reforzada por sistemas
inteligentes y de análisis estadístico para su detección. 12. Los modelos a desarrollar pretenden encontrar
Estas técnicas, que permiten detectar las nuevas patrones, tendencias o reglas que expliquen el
estrategias y patrones empleados por los infractores, comportamiento del cliente antes de la detección del
combinan elementos puros de análisis y modelización fraude. Las técnicas a emplear variarán en función del fin
10 perseguido y del tipo de dato utilizado. El
como data mining y machine learning, elementos técnicos
de computación de alto rendimiento como stream aprovechamiento de todo el potencial que representan
Gestión del fraude en la industria energética
computing y, finalmente, procesos completos de las técnicas de Data Science incorpora dos elementos
transformación de datos para la adquisición de clave:
conocimiento útil como knowledge discovery in database
(KDD). - El análisis en tiempo real. Los sistemas de
recopilación de información permiten llevar a cabo
la captura y el seguimiento de los datos en tiempo
Técnicas de gestión del fraude aplicadas en real. Además, es posible programar algoritmos que
el sector energético hagan uso de dicha información, lo cual facilita y
agiliza la detección de los nuevos patrones y
11. El aumento en la capacidad de generar, almacenar y estrategias de fraude no empleadas hasta ese
procesar información puede ser aprovechado para tener momento por los infractores.
acceso en tiempo real a la caracterización de un cliente,
una operación, un proceso, etc., identificando así - El reentrenamiento automático y autoaprendizaje.
comportamientos indicativos de propensión al hurto de Los modelos de detección del fraude son
energía. El empleo de la ciencia del dato (Data Science) recalibrados de forma automática (con escasa
para la detección del fraude en el sector energético intervención de los analistas) e iterativamente a
resulta de gran utilidad por ejemplo para diferenciar el partir de los grandes volúmenes de datos, lo cual
porcentaje de energía perdida en la red de distribución se traduce en una potencial mejora del poder
asociado a pérdidas técnicas (no representativas de un predictivo durante los sucesivos reentrenamientos.
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 11
Ejemplo de modelización aplicado al hurto 16. Las áreas de gestión de la pérdida no técnica de las
de energía compañías energéticas invierten recursos humanos,
técnicos y económicos en la ejecución de inspecciones a
13. Uno de los usos más extendidos del Data Science en la clientes. La rentabilidad de estas inversiones viene
gestión del fraude en el sector energético consiste en determinada por:
maximizar la eficiencia de las campañas de inspección.
La detección del fraude energético, asociado al consumo - las tasas de éxito observadas (del subconjunto de
ilegal de energía en la red, parte de una segmentación de los clientes inspeccionados, qué porcentaje de
los clientes basada en su probabilidad de cometer clientes con hurto de energía se identificó);
fraude. Las técnicas de modelización aplicadas en la
gestión de la detección de fraude energético permiten - la ganancia de energía (representada como valor
mejorar la tasa de éxito en la selección de clientes a ser económico de recuperación por cliente);
inspeccionados.
- el número de clientes inspeccionados de la
14. Algunas variables que se han demostrado de alto poder población objetivo;
predictivo son: datos del medidor, datos 11
sociodemográficos, datos de consumo histórico de - y el coste unitario asociado a la inspección del
energía, datos de la operación o gestión realizada, cliente y por tanto el coste total de la campaña.
mantenimiento de la red y de los medidores, información
de cortes e irregularidades o información de contactos o 17. Se ha realizado un ejercicio cuantitativo aplicando la
reclamaciones con el cliente, etc. metodología expuesta, y se ha seleccionado un algoritmo
específico por su mayor poder discriminante. Con este
15. Con el fin de identificar los modelos que mejor explican modelo se desarrolla un ejemplo de aplicación práctica en
el comportamiento de los clientes fraudulentos se fijan la configuración de campañas de inspección. En el
algunos criterios mínimos que deben cumplir los ejemplo se multiplica por 3 la tasa de éxito de las
resultados obtenidos por el modelo seleccionado, tales inspecciones, llegando a un 27% (más de una de cada
como su capacidad discriminante. Adicionalmente a la cuatro inspecciones son exitosas).
validación estadística, se validan los modelos con las
inspecciones realizadas durante seis meses y se observa
que, sea cual sea el número de inspecciones, las técnicas
de machine learning son las que permiten generar
segmentos con una mayor concentración de hurtadores.
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 12
12
Gestión del fraude en la industria energética
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 13
Por tanto, las distintas prácticas fraudulentas más comunes A la hora de gestionar el riesgo de fraude, las compañías deben
pueden agruparse en estos dos dominios: fraude externo (por identificar y monitorizar los distintos factores que pueden 13
ejemplo hurto, suplantación, ciberataques, etc.) y fraude interno motivar un evento de fraude. Una de las herramientas
(fraude contable, fiscal, operación en beneficio propio, etc.). Es empleadas para la evaluación del riesgo de fraude es el
habitual considerar tanto el fraude externo como interno como conocido como “triángulo del fraude”13 (véase fig.1). Esta
dos categorías de riesgo operacional que las compañías herramienta constituye un modelo ampliamente aceptado a la
identifican, miden y gestionan. hora de explicar los factores subyacentes que motivan a una
persona a cometer fraude.
Se considera fraude externo al evento que hace sufrir una
pérdida inesperada de tipo financiera, material o reputacional Según esta teoría, existen tres factores, que de darse de forma
debido a actos fraudulentos llevados a cabo por una persona simultánea implicarán un incremento de la probabilidad de
externa a la empresa. Se define como “pérdidas derivadas de que una persona cometa un fraude:
actuaciones por parte de un tercero encaminadas a defraudar,
apropiarse de bienes indebidamente o a soslayar la legislación”10. 4 Necesidad o presión. Motiva el delito en primer lugar.
Representa la presión a la que se ve sometido el sujeto
Este puede llevarse a cabo por clientes, o bien por competidores debido a la existencia de un problema que no es capaz de
o terceros:
Necesidad
Presión
Motivación
Riesgo de
fraude
Oportunidad Racionalización
resolver por medios legítimos, lo que le lleva a considerar Al analizar los eventos de fraude reportados por cada industria,
actos ilegales como medio para solucionar dicho problema. destaca el porcentaje de incidentes asociados al sector
Estas presiones pueden ser de índole económica o de otra bancario/financiero, que sigue siendo la industria que presenta
naturaleza. Debe existir un incentivo o una necesidad mayor número de casos (véase fig. 2).
(interna) o presiones (externas), que inciten o motiven a
que el individuo cometa la acción de fraude. Al analizar las pérdidas medias asociadas a cada caso por
industria, el sector de la minería y el comercio al por mayor son
4 Oportunidad percibida. Define el método por el cual se los que presentan mayores pérdidas medias, situándose el
MANAGEMENT SOLUTIONS
cometerá el delito. Para que un fraude tenga lugar debe sector bancario en una situación intermedia (con respecto a las
existir una debilidad a explotar en un determinado proceso industrias analizadas en el estudio de la ACFE). El sector
(p.ej. ausencia de controles, poca segregación de funciones energético, si bien tiene una incidencia menor según ese
o ausencia de un marco de gestión del fraude correcto y mismo estudio (aproximadamente un 3,4% de los casos
actualizado). El sujeto percibe una manera de resolver sus analizados se concentran en utilities y corporaciones de
problemas de forma fraudulenta con una baja asunción del oil&gas), presenta algunas particularidades asociadas al hurto
riesgo de ser descubierto. de energía en las que técnicas de modelización pueden
14
aportar un valor diferencial.
4 Racionalización/Actitud. Justifica y valida el acto delictivo;
Gestión del fraude en la industria energética
Los casos de fraude son un problema común en todas las Fuente: 2016 Global Fraud Study: Report to the nations on occupational fraud and abuse (ACFE)
industrias, lo que refuerza la necesidad de establecer controles y
mecanismos que minimicen la existencia de dichos 14
Otros: Servicios profesionales y sociales, Agricultura y Pesca, Real Estate, Utilities,
acontecimientos. Arte y Entretenimiento, Comercio al por mayor, Minería y Comunicaciones.
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 15
Este tipo de fraude laboral puede ser clasificado según el siguiente “árbol” o esquema del fraude15:
15
15
Association of Certified Fraud Examiners (ACFE): Report to the nations on occupational fraud and abuse. 2016 Global Fraud Study.
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 16
los sistemas de las compañías. Deben ser capaces de procesar hogar, seguros de vida, seguros laborales, seguros sobre
los grandes volúmenes de datos disponibles para detectar en medios de transporte y seguros médicos. Se pueden clasificar
tiempo real los distintos patrones y estrategias diseñadas por el los fraudes en dos categorías19:
defraudador. Estas técnicas mejoran los mecanismos actuales
de prevención y detección de las actividades fraudulentas, ya 4 “Hard fraud”. Tiene lugar cuando el infractor obtiene
que son capaces de detectar de forma dinámica patrones y dinero ilegalmente a través de una estrategia premeditada.
estrategias fraudulentas no empleados anteriormente. Puede implicar a más de una persona e incluso a una
persona que trabaje para la propia compañía de seguros,
16
Debido al carácter cambiante de las prácticas fraudulentas, que actúe de forma coordinada con el titular o el
Gestión del fraude en la industria energética
su detección es un proceso continuo y dinámico, lo que beneficiario del seguro. Este tipo de fraude se da, por
requiere por parte de las organizaciones tener definido un ejemplo, cuando alguien provoca un accidente de tráfico
marco de actuación que incluya estrategias, enfoques y de manera deliberada con el objetivo de cobrar el seguro
políticas concretas y específicas, y en el que todas las áreas del coche.
involucradas actúen de forma coordinada. No obstante, el
tratamiento del fraude presenta en ocasiones debilidades 4 “Soft fraud”. Tiene lugar cuando el infractor interpone una
como consecuencia de la existencia de enfoques parciales y reclamación legítima, pero aprovecha la coyuntura para
habitualmente dispersos; procesos en parte externalizados y no mentir a la compañía aseguradora sobre el daño sufrido.
integrados en la gestión diaria del negocio; falta de Este tipo de fraude se da, por ejemplo, cuando se sufre un
coordinación entre las áreas responsables de la prevención, accidente de coche de forma fortuita y el conductor
detección y respuesta ante los eventos de fraude (equipo anti- reporta daños mayores de los realmente sufridos. Es el tipo
fraude, auditoría interna, seguridad de la red, seguridad de de fraude que se da con mayor frecuencia.
sistemas, etc.); diferenciación no siempre clara entre Primera
Línea de Defensa (Gestión) y Segunda Línea de Defensa
(Control), etc.
Las principales categorías de fraude en este sector pueden En el sector energético el fraude puede producirse en múltiples
afectar tanto a la compañía de telecomunicaciones proveedora actividades tales como el trading de energía, los
del servicio como al cliente que suscribe un contrato legal con aprovisionamientos, la gestión de proyectos, la gestión
la compañía de telecomunicaciones, pudiéndoles afectar tanto comercial, etc; si bien una parte del fraude existente en este
de forma conjunta como individualmente. Se pueden sector se refiere al hurto de energía, a la no facturación de
distinguir tres esquemas de fraude en función de su objetivo energía consumida (más del 80% de los eventos de fraude están
del fraude: relacionados con la apropiación indebida22). En este sentido, hay
que mencionar que uno de los principales problemas que
4 Incremento del tráfico de llamadas. Este esquema impacta en la eficiencia y seguridad de las empresas de energía
emplea técnicas de simulación de acceso a la red para son las pérdidas asociadas al proceso de distribución y
incrementar el tráfico de llamadas hacia ciertos destinos suministro a los consumidores. Estas pérdidas se pueden
(donde las tarifas a pagar entre operadoras son más descomponer en dos categorías23:
elevadas), de modo que operadoras ilegales se benefician
4 Pérdidas técnicas. Asociadas a pérdidas que ocurren de
17
de dichas tarifas.
forma natural en la red, debido a fenómenos como la
4 Manipulación de los sistemas de información de las disipación de potencia en las líneas de transmisión, etc. y
compañías proveedoras de servicios. Destaca el fraude por tanto no pueden considerarse como pérdidas debido a
asociado a los sistemas que proveen acceso a la red o eventos de fraude.
trunking SIP.
4 Pérdidas no técnicas. Asociadas al fraude energético,
4 Fraude telefónico. Incluye el envío de spam o de mensajes causadas por acciones externas al sistema de suministro de
de texto con el objetivo de obtener datos personales de los energía, que consisten principalmente en hurtos de energía,
usuarios, llamadas telefónicas a instituciones financieras impagos de clientes y pérdidas por errores en los procesos
suplantando la identidad de un cliente, o el colapso de la de facturación.
red para impedir el funcionamiento normal de una
compañía o sistema.
4 Aquellas acciones que inciden sobre la red de la 4 ¿Se deben integrar las unidades de gestión del fraude en
compañía distribuidora. Destacan los enganches un área?
directos a la red de distribución sin haber suscrito ningún 4 ¿Quién es el responsable como segunda línea de defensa
contrato de suministro de energía eléctrica y las del fraude interno?
derivaciones en el suministro de energía hacia otros 4 ¿Qué capacidades (modelos/sistemas) son necesarias para
puntos o instalaciones no recogidos en el contrato. anticiparnos al fraude?
4 ¿Qué recorrido tienen nuevas tendencias como big
4 Aquellas acciones que inciden sobre los equipos de data/machine learning en su gestión?
medida y control tales como la manipulación de los 4 Etc.
contadores, con el objetivo de falsear los registros de
consumo y comunicar un consumo inferior al real. Dicho marco podría estructurarse en torno a principios/
elementos básicos26 tales como (véase figura 3): definición de
4 Aquellas acciones deshonestas llevadas a cabo por los un modelo de gobierno, establecimiento de evaluaciones
empleados de las compañías y que afectan al ciclo periódicas del riesgo de fraude, implementación de técnicas y
comercial. Pueden producirse, por ejemplo, cuando no procesos de prevención, detección y acciones correctivas y de
hay una correcta segregación de funciones y una misma respuesta con las que actuar para minimizar las pérdidas una
persona registra o modifica las operaciones y autoriza los vez que el fraude ha tenido lugar. Como acciones transversales,
pagos o facturación asociados a las mismas. destaca la implementación de los elementos anteriores en los
sistemas y la integración de los sistemas de ciberseguridad en
Estos tres tipos de fraude pueden constituir una falta o delito, la operativa diaria de las compañías (para hacer frente al fraude
castigado en ocasiones con sanciones, cuyo importe depende informático, uno de los tipos de fraude más importantes y
de la cantidad de energía defraudada. En general, las comunes, debido a la digitalización de las industrias).
empresas distribuidoras deben detectar y poner en
MANAGEMENT SOLUTIONS
18
Gestión del fraude en la industria energética
19
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 20
técnicos de computación de alto rendimiento como stream correcta, además de que cumple con los requerimientos de
computing y, finalmente, procesos completos de negocio y, potencialmente, regulatorios.
transformación de datos para la adquisición de conocimiento
útil como knowledge discovery in database (KDD). Estos métodos
deben ser empleados de forma anterior a la aplicación de los
controles internos (véase fig. 4).
Desde el punto de vista operativo, las actuaciones están
Algunos beneficios de emplear análisis estadístico de los datos orientadas a la prevención y detección de potenciales eventos
son29: fraudulentos (implantación de técnicas de detección de los
eventos fraudulentos que no han sido previstos por los sistemas
4 Visión holística de una compañía. Cartera de clientes de la compañía), así como a la definición de procesos de
activos para los cuales se integran múltiples fuentes de datos respuesta para asegurar que el posible fraude se aborda de
(internas y externas) con la posibilidad de enriquecer la forma apropiada y a tiempo con el objetivo de minimizar la
información interna fruto de la relación con el cliente pérdida asociada al evento fraudulento.
(comportamiento de pago, incidencias, consumo, etc.) con
información externa proporcionada por terceros (poder 4 Identificación mediante la definición de qué procesos,
adquisitivo, morosidad, nivel socioeconómico, etc.). datos, sistemas y entornos necesitan protección y su nivel
de relevancia;
4 Análisis de información desestructurada. Datos
provenientes de redes sociales, conversaciones, etc. 4 Protección a través de la implantación de controles, ya
representan una información valiosa a la hora de detectar el sean sistemas u operativas de control, que reduzcan ex-
fraude; sin embargo las bases de datos tradicionales no ante la exposición al riesgo o impidan que una amenaza se
permitían su almacenamiento de forma apropiada. Las convierta en fraude (p. ej. políticas de accesos);
nuevas técnicas permiten un correcto almacenamiento de
estos datos, así como su explotación e incorporación a los 4 Detección mediante sistemas de alerta temprana que, a
modelos predictivos. través de la monitorización o análisis, permitan la
identificación de la ocurrencia de un fraude u operativa
No obstante, los eventos no obvios y con escaso número de fraudulenta (p. ej. cuadro de mando de KPIs/KRIs); y
MANAGEMENT SOLUTIONS
20
Gestión del fraude en la industria energética
y/o subsanar las pérdidas causadas por el evento 4 Reportar tanto los niveles de fraude de la organización
fraudulento (reducir su impacto). como la gestión realizada y pérdida sufrida.
4 Disponer de un repositorio de datos con toda la realidad Con el objetivo de ilustrar la integración de un sistema de
de fraude de la organización. Debe contar tanto con las detección del fraude dentro del entorno tecnológico de una
variables de entrada a los modelos de detección como con organización, en la figura 5 se muestra un ejemplo del ciclo de
las puntuaciones obtenidas en la ejecución de los modelos vida de la información analizada en el proceso de detección del
sobre la actividad transaccional de la organización y las fraude: desde el lanzamiento del evento de originación por
alertas generadas. Implementa controles de calidad de parte del cliente y su entrada en el procesamiento interno de la
datos tanto en el histórico como en la captura de nuevas organización hasta la decisión final relativa a la sospecha de
variables. actividad relacionada con fraude.
4 Implementar un modelo de detección del fraude De igual forma, se muestra la jerarquía funcional de los diversos
parametrizable y adaptable a la problemática de la componentes internos de dicho sistema: desde el
organización. Generalmente, estos sistemas cuentan con almacenamiento de la información granular en el repositorio de
modelos pre-parametrizados basados en el conocimiento datos hasta la ejecución de los modelos de detección del fraude
de la industria que deben ser particularizados y con la información transaccional recibida y la posterior gestión
monitorizados (su desempeño). de las alertas y su reporting.
21
22
Gestión del fraude en la industria energética
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:08 Página 23
23
de calidad y planes (controles e indicadores para seguimiento Una vez acotado el conjunto final de variables explicativas, se
de calidad, planes de remediación, etc.) y validación procede a la construcción del algoritmo. Las técnicas a
independiente (certificación o auditoría interna) considerando emplear para la identificación de los perfiles/observaciones
los aspectos relacionados con la protección de la información susceptibles de representar un evento de fraude variarán en
tanto interna, como de clientes (GDPR32). función del fin perseguido y del tipo de dato utilizado.
Destacan las siguientes metodologías:
Los modelos a desarrollar pretenden encontrar patrones, metodologías es predecir la clase a la que pertenece cada
tendencias o reglas que expliquen el comportamiento del una de las observaciones o registros que se pretenden
cliente, empleado o un tercero antes de la detección del analizar en función de sus atributos. Algunas de las
fraude. técnicas más empleadas son los árboles de decisión, los
cuales pueden ser generados a través de diferentes
A la hora de seleccionar las variables a incluir en el modelo, se algoritmos como CLS, ID3, CART, etc. La técnica de
debe garantizar que estas cumplan las siguientes condiciones: Random Forest constituye otro tipo de modelo de
24
clasificación que se basa en la agregación de varios
4 Cubran todos los perfiles que funcionalmente se desean árboles de decisión (p. ej. usando la moda o la media) para
Gestión del fraude en la industria energética
4 Aporten el mayor poder predictivo conjunto y no sean Otras técnicas de clasificación comúnmente
redundantes. empleadas son los Clasificadores Bayesianos, las Redes
Neuronales o la técnica k-Nearest Neighbours.
Para ello, se realiza un análisis estadístico de las variables
(univariante y multivariante), incluyendo análisis para detectar 4 Modelos de regresión. El principal objetivo es la
la multicolinealidad, a través del estudio de la correlación estimación numérica de la relación entre una variable
entre las variables explicativas. Con esto se logra mayor dependiente y un conjunto de variables explicativas.
simplicidad en el modelo. Existen dos tipos de regresiones, lineales y no-lineales.
Ejemplos de este tipo de modelos son las regresiones
Entre las herramientas estadísticas y numéricas más utilizadas lineales Bayesianas y los modelos lineales
para analizar y corregir la correlación se encuentran el uso de generalizados (GLM). Las regresiones logísticas
indicadores estadísticos (como el coeficiente de correlación de constituyen un modelo de regresión cuya finalidad es la
Pearson, Kendall o Spearman, según el tipo de variables), o el
empleo de técnicas de reducción de la dimensionalidad, como
el análisis de componentes principales (PCA por sus siglas en
inglés), en el que se busca un subespacio dimensional inferior
sobre el que proyectar los datos, minimizando los errores de
proyección.
32
General Data Protection Regulation. Nuevo marco normativo para la Unión
Europea, (tanto para las relaciones entre estados miembros como con terceros) en
materia de protección de la información con el objetivo de armonizar y unificar
criterios en la aplicación y garantía de los derechos en materia de privacidad y
protección de datos, adaptando los estándares al entorno digital.
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:09 Página 25
clasificación de las observaciones. El análisis mediante El aprovechamiento completo de todo el potencial que
regresiones también se usa para realizar predicciones representan las técnicas de Data Science conlleva la
sobre la evolución temporal de una variable, es decir, para implementación de las siguientes características en algunos de
el análisis de series temporales. En particular, los modelos los procesos que conforman el ciclo de vida de los modelos:
ARIMA (Autoregressive Integrated Moving Average) se
emplean para la predicción de valores futuros de las series 4 Análisis en tiempo real. Los sistemas de recopilación de
temporales, basándose en los valores pasados. información permiten llevar a cabo la captura y
seguimiento de los datos en tiempo real. Además, es
4 Modelos de segmentación o clustering. El objetivo de posible programar algoritmos que hagan uso de dicha
esta metodología es la agrupación de las distintas información, lo que facilita y agiliza la detección de los
observaciones en grupos homogéneos o clusters, en nuevos patrones y estrategias de fraude no empleadas
función del grado de semejanza que presentan. Se trata de hasta ese momento por los infractores. Además, esta
modelos no supervisados, ya que se ajustan los datos a característica hace que los modelos no pierdan poder
partir de una muestra en la que los grupos objetivos son predictivo con el paso del tiempo, estando siempre
desconocidos a priori es decir, no hay conocimiento previo actualizados y siendo sensibles a los nuevos patrones de
sobre las clases en las que pueden quedar asignadas las 25
fraude.
observaciones. Dependiendo del criterio usado para
determinar el grado de semejanza entre observaciones se 4 Reentrenamiento automático y autoaprendizaje. Los
distinguen distintos tipos de análisis cluster: modelos de modelos de detección del fraude son recalibrados de
centroides (p. ej. k-means o k-medians), modelos de
distribuciones estadísticas (p. ej. expectation-
maximization algorithm, Gaussian Mixture Models),
modelos jerárquicos en el que los clusters se fusionan o
subdividen sucesivamente, siguiendo una prelación o
jerarquía, etc. Las técnicas de clustering suelen constituir
un primer paso a la hora de abordar los problemas de
clasificación cuando no hay información suficiente sobre
las clases que se quieren diferenciar.
forma automática (con escasa intervención de los parte de la compañía (fraude externo). El segundo a la
analistas) e iterativamente a partir de los grandes identificación de incompatibilidades en procesos, como el
volúmenes de datos, lo cual se traduce en una potencial ciclo comercial, que pueden generar lucro a empleados
mejora del poder predictivo durante los sucesivos (fraude interno).
reentrenamientos.
identificación e incorporación a los modelos de nuevas un proceso, etc., lo cual se utiliza para identificar
variables relevantes. También es posible programar los comportamientos indicativos de propensión a la
modelos de forma que se recalibren de forma automática a existencia de hurto de energía.
través de la variación en los pesos relativos con los que
contribuye cada variable a la detección de los eventos de Desde hace años, la detección de las pérdidas no técnicas ha
fraude. supuesto una de las principales preocupaciones de las
compañías. Sin embargo, las soluciones históricamente
26 Por contrapartida, esta sofisticación de los procesos conlleva implicaban elevados costes (inspecciones por parte de
una mayor complejidad en la gestión del riesgo de modelo, técnicos).
Gestión del fraude en la industria energética
perdida en la red de distribución asociado a pérdidas técnicas El proceso objeto de análisis consiste en la ejecución de
(no representativas de un evento de fraude) y a pérdidas no inspecciones. Integrar en la gestión de dicho proceso, como se
técnicas (hurto de energía y por tanto representativas de un ha visto en los anteriores apartados, las técnicas analíticas de
evento de fraude). segmentación, requiere de un esquema de tratamiento de
grandes volúmenes de información así como de perfilación de
Asimismo, las compañías energéticas están llevando a cabo clientes.
campañas de implementación de contadores inteligentes SM38
que ayudan a reducir las pérdidas no técnicas en su red de Una vez que los modelos de segmentación han generado las
distribución39. Según el Departamento de Energía de Estados probabilidades de ocurrencia del evento (en este caso la
Unidos40, la recopilación de los datos de consumo mediante existencia de hurto de energía), estas probabilidades
estos dispositivos junto a su posterior análisis mediante el combinadas con el beneficio esperado de la actuación (p. ej. la
empleo de técnicas de tratamiento de grandes volúmenes de cantidad de energía hurtada) ayudan a predecir el resultado
datos ofrece nuevas posibilidades para el desarrollo de esperado de una inspección.
métodos eficientes y efectivos de detección de fraude,
mejorando la recuperación de ingresos. Algunos de los Por tanto, para la operativización de un esquema de
beneficios del empleo de SM son la posibilidad de lectura de los inspecciones de este tipo es habitual disponer de un modelo de
datos de consumo en remoto, la mayor resolución de las soporte o gestor de campañas que permita aplicar los filtros y
mediciones, así como la detección de cortes o desconexiones priorizaciones generados por el modelo, así como recopilar los
no previstos en el proceso de recopilación de datos por parte resultados de las campañas de inspección que permitirán
del contador. realimentar los propios modelos.
No obstante, su uso también presenta diversos retos: Esta última cuestión es de suma importancia; el resultado de
una inspección constituirá un valioso input para la
4 La recopilación de datos durante largos periodos de tiempo caracterización de un suministro en el futuro, ayudando a
debido a limitaciones en la capacidad de almacenamiento. caracterizar tanto reincidentes como falsos positivos.
Fig.9. El empleo de las técnicas de Data Science impacta a los datos, metodología y procesos
usuarios genéricos en algunos sistemas (principalmente Los proyectos de control de accesos persiguen i) revisar los
derivados de la externalización de funciones como las áreas roles para identificar funciones incompatibles, ii) reasignar
de facturación y cobros o call centers), añaden complejidad tareas para eliminar dichas incompatibilidades o iii) en caso
al seguimiento de las funciones desempeñadas por los de no poder evitar la incompatibilidad, establecer controles
distintos intervinientes. de mitigación.
La posibilidad de que un trabajador pueda realizar acciones Muchas empresas energéticas han implantado soluciones de
28
que le permitan obtener un beneficio propio (p. ej. control de accesos (también conocidos como Access Control o
modificando la cuenta corriente de un cliente por la del Identity Management) con un triple objetivo:
Gestión del fraude en la industria energética
El control de la identidad y acceso (denominado Identity sean monitorizadas con controles mitigantes (p.ej. definir
Management) engloba tres procesos principales (User Lifecycle informes o procesos para garantizar el control sobre el
Management, Autenticación y Autorización) que garantizan riesgo).
que los usuarios i) son quienes dicen que son y ii) acceden a
las aplicaciones adecuadas con los derechos necesarios. 4 Un protocolo de actuación para que los riesgos e
incompatibilidades que se pongan de manifiesto en
Estos procesos son sustentados en soluciones tecnológicas futuras revisiones sean resueltos o mitigados con rapidez.
(conocidas como IGA: Identity Governance and Administration)
cuya implantación permite a las compañías incrementar el En todo caso, el control efectivo de los accesos puede verse
nivel de control sobre los accesos a los sistemas comprometido si no se dispone de una visión global de los
garantizando la segregación de funciones, disminuyendo por accesos del empleado y autorizaciones independientes por
tanto el riesgo interno de la compañía. Si bien estas aplicativo, así como de procesos para la supresión de dichos
soluciones requieren de una monitorización continua para accesos (p. ej. cuando un empleado cambia de posición en la
garantizar el correcto control de la segregación de funciones, empresa, no siempre se eliminan los permisos que requería en
así como disponer de herramientas de análisis que permitan su antigua posición). Igualmente importante resulta realizar
definir: análisis de riesgo por puesto, antes de cancelar un acceso. 29
30
Gestión del fraude en la industria energética
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:09 Página 31
La detección del fraude energético, asociado al consumo ilegal La información recogida quedará registrada en una tabla única.
de energía en la red, parte de una segmentación de los clientes Además se crearán nuevas variables a partir de los datos
basada en su probabilidad de cometer fraude. Para ello, se capturados. La selección de variables relevantes con buen poder
interpretan los datos históricos de fraude y su impacto en el predictivo para la detección del fraude energético requiere de
negocio, así como el comportamiento histórico de los un profundo análisis estadístico. Algunas variables que han
hurtadores (entre otros el resultado de inspecciones previas, demostrado un alto poder predictivo son:
facturación y cobro).
4 Datos del medidor: el tipo de conexión (monofásico,
Las técnicas de modelización aplicadas en la gestión de la bifásico o trifásico), la marca y modelo del medidor pueden
detección del fraude energético persiguen mejorar la tasa de ser relevantes por la complejidad de manipulación para el
éxito en la selección de clientes a inspeccionar. fraude y representar una oportunidad percibida por el
cliente. Otras variables relevantes pueden ser el tipo de red
y la potencia instalada del medidor que define el posible
Ciclo de vida de los modelos de detección consumo máximo del cliente, ya que su relación con el
consumo real debería tener valores próximos en un cliente
Los modelos utilizados en la detección del fraude pasan por sin fraude.
cuatro etapas: extracción de la información, análisis estadístico
de los datos, construcción, y validación y certificación (véase 4 Datos sociodemográficos: estos datos pueden ser útiles
figura 12). para segmentar la población. Por ejemplo los atributos de
localización (comunidad, provincia, ciudad, municipio,
código postal, barrio o región), donde se aprecian altos
Extracción y tratamiento de los datos poderes explicativos del evento de fraude. Para
complementar la información del cliente, se puede obtener
En la primera etapa de extracción y tratamiento de la información externa enriquecida por zonas, como renta
información de los clientes de energía se distinguen a su vez media, consumo medio, tipos de vivienda, clima, etc.
varias fases: la solicitud y extracción de los datos, el análisis de la 31
calidad de la información y la construcción de nuevas variables 4 Datos del cliente: en general las empresas de energía
(véase fig. 13). disponen de información útil del cliente (antigüedad,
comportamiento del cliente y gracias a la telemedida la del fraude del cliente, por lo que se puede proceder a la
calidad de estas variables ha mejorado sustancialmente en construcción (calibración) del modelo42. A continuación, se
los últimos tiempos. Cabe destacar el análisis de la selecciona el algoritmo más apropiado para el modelo que se
desviación en el consumo esperado por motivos cíclicos, desea construir sobre la población de estudio y se determinan
climatológicos, cortes de energía u otros, con respecto a sus parámetros. Opcionalmente, la asignación de pesos a las
clientes semejantes o al mismo cliente en periodos pasados; variables (seleccionadas mediante técnicas estadísticas)
así como irregularidades en las lecturas del contador, permite perfilar y discriminar clientes de comportamientos
32 periodicidad en las lecturas del cliente, deuda, etc. asimilables al fraude.
Gestión del fraude en la industria energética
La frecuencia y variedad de esta información va Desde el punto de vista estadístico podemos distinguir dos
enriqueciéndose cada año (históricamente se podría enfoques diferentes al problema de clasificación. En el primero
disponer de una escasa información, como consumo de ellos, los grupos están bien definidos y se trata de
trimestral de un punto de suministro comunitario, si bien determinar un criterio para etiquetar cada individuo como
hoy en día se puede obtener, con los telemedidores perteneciente a alguno de los grupos, a partir de los valores de
inteligentes, información detallada de corrientes, fases, una serie limitada de parámetros. En este caso, las técnicas más
tensión, potencia, etc. en tiempo real). utilizadas se conocen con el nombre de análisis discriminante,
aunque existen otras posibles alternativas, tales como la
4 Datos de la operación o gestión realizada: Datos de la utilización de la regresión logística, redes neuronales o árboles
operación de mantenimiento de la red y de los de decisión. El segundo enfoque corresponde a aquel caso en
medidores, información de cortes e irregularidades o el que a priori no se conocen los grupos y lo que precisamente
información de contactos o reclamaciones con el cliente, se desea es establecerlos a partir de los datos que poseemos.
etc., son informaciones que pueden ser útiles. Las técnicas estadísticas más utilizadas en esa área se conocen
con el término análisis cluster, que podemos traducir como
4 Datos de la inspección: el detalle del resultado de la
inspección no puede ser usado como variable para el
modelo, pero sí ayuda a realizar un análisis previo de las
causas que originan un fraude. En el subconjunto de
42
Su calibración mediante métodos de machine learning se apoya en técnicas de
clientes reincidentes, se puede usar alguna información Bootstrap Aggregating o Bagging (se entrenan los modelos en paralelo y se utiliza
que rápidamente identifique el nuevo fraude. la combinación de las predicciones como predicción final) o Boosting (se entrenan
los modelos secuencialmente de tal manera que el siguiente modelo se concentre
en predecir correctamente los fallos de los anteriores). Ver Breiman, Leo (1996).
Bagging predictors 24 (2), o también Dietterich, T. G. (2000, June). Ensemble
methods in machine learning. In International workshop on multiple classifier
systems. Springer Berlin Heidelberg.
Fraude-sector-energetico_VDEF_Maquetación 1 03/10/2017 10:58 Página 33
Curva ROC
4 Red Neuronal: entrenamiento de una red neuronal con las Se ha realizado un ejercicio cuantitativo, ejecutando los 33
variables originales de la base de entrenamiento. modelos descritos en el punto anterior de forma independiente
sobre la misma base de entrenamiento. A continuación se
4 Transformación + Red Neuronal: combinación de muestra una comparativa de su capacidad discriminante en
transformaciones simples (logaritmos, inversas, raíces, función del área bajo la curva ROC (AUC):
potencias, traslaciones, etc.) de variables continuas con las
variables originales para el entrenamiento de una red
neuronal. Modelo ROC sobre base de validación
43
AUC: Area Under the Curve. La curva que se utiliza es la ROC (Receiving
Operating Characteristics), que se obtiene a través del porcentaje de individuos
bien ordenados por el modelo en función de su propensión al hurto. Es decir, si un
modelo identifica a un potencial hurtador con una propensión mayor a otro, la
probabilidad de que esto sea correcto se corresponde con el AUC.
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:09 Página 34
Como se puede observar en el análisis realizado, el modelo de facturarse por la normalización en el consumo tras realizar la
Gradient Boosting presenta un mayor ajuste en términos de inspección más la recuperación de la energía histórica no
ROC. facturada. Sería el concepto análogo al Customer Lifetime Value
o valor del cliente usado en las técnicas de segmentación
Adicionalmente a la validación estadística, se han validado los comercial. Su cálculo es una combinación de criterios de
modelos con las inspecciones realizadas durante seis meses. Se negocio definidos por cada compañía, si bien vamos a
comparan los 12, 25 y 50 clientes con mayor propensión de presentar los principales factores que se consideran para su
cada uno de los modelos con las inspecciones realizadas cálculo:
durante ese tiempo para calcular la efectividad de los clientes
hurtadores que se obtendría. La siguiente tabla muestra los 4 Legislación del país: la normativa de cada país establece
porcentajes de hurtadores que el modelo encontraría en cada un criterio de penalización por el fraude energético y cómo
uno de estos grupos (de 12, 25 o 50 clientes). se debe proceder. A modo ilustrativo, puede consistir en la
interrupción del servicio de forma inmediata y en una
12 25 50 sanción por el delito basada en una estimación del
Modelo clientes clientes clientes consumo correspondiente al producto de la potencia
contratada, o que se hubiese debido contratar, del
Árbol de decisión 58% 40% 30%
suministro donde se produjo la defraudación, por una
Regresión logística 50% 52% 44% cantidad de horas de utilización diarias durante un año.
Transformación + Red Neuronal 75% 68% 46% información que proporciona el medidor, el tipo de
contrato, los ciclos de facturación y el histórico de consumo
Regresión + Red Neuronal 67% 60% 42%
usado. pueden aplicarse criterios diferentes para cada
Random Forest 75% 64% 52% cliente.
Medición de la efectividad
Se observa que, sea cual sea el número de inspecciones, el
modelo de Gradient Boosting es el que recoge una mayor Las áreas de gestión de la pérdida no técnica de las compañías
MANAGEMENT SOLUTIONS
concentración de hurtadores (excepto el Random Forest al energéticas invierten recursos humanos, técnicos y económicos
proponer 50 inspecciones; si bien la mejora no es significativa, en la ejecución de inspecciones a clientes.
un 2%). Por tanto, este modelo es el que se utilizará en el
ejemplo práctico. La rentabilidad de estas inversiones viene determinada por i)
las tasas de éxito observadas (del subconjunto de los clientes
inspeccionados, qué porcentaje de clientes con hurto de
Ganancia de energía energía se identificó), ii) la ganancia de energía (representada
34 como valor económico de recuperación por cliente), iii) el
La ganancia de energía es el concepto usado para representar número de clientes inspeccionados de la población objetivo, y
Gestión del fraude en la industria energética
el valor económico que se recupera en cada cliente tras la iv) el coste unitario asociado a la inspección del cliente y por
identificación del fraude energético. Este concepto se tanto el coste total de la campaña.
corresponde con el valor económico de energía que comienza a
Ahora bien, comparar la efectividad de una campaña de
inspección determinada por un modelo con otra definida
mediante otros criterios de negocio (p. ej. denuncia de los
operarios de la manutención o lectura, etc.) requiere de
condiciones similares en ambas poblaciones. Es decir, la
propensión estructural al hurto en ambas poblaciones debe ser
muy similar (p. ej. no se deben comparar zonas de diferente
nivel socioeconómico).
que tienen un coste unitario de 30 USD. Por restricciones Tasa de éxito 9% 27%
operativas y económicas se dispone de 100.000 inspecciones
Coste campaña 3.000.000 usd 3.000.000 usd
anuales (sensiblemente por debajo del número de clientes
Ingreso
hurtadores, que sería del orden de 500.000). campaña
2.700.000 usd 8.100.000 usd
Resultado
-300.000 usd 5.100.000 usd
Hasta el momento se ha utilizado un criterio de priorización campaña
basado en el juicio experto del equipo de pérdidas, que Rentabilidad -10% 170%
prioriza la inspección de consumos próximos a 0, alcanzando
unas tasas de éxito históricas en las inspecciones del 9% (nivel En resumen, el hecho de triplicar la tasa de éxito en las
de acierto esperado para campañas realizadas al azar). inspecciones y seleccionar el punto correcto de corte para hacer
las mismas incrementa la rentabilidad de las campañas y
El área de pérdidas comienza el desarrollo de un modelo genera unos beneficios de más de 5 millones de USD para la
discriminante con la identificación de toda la información compañía, simplemente por el hecho de definir unas campañas
histórica disponible de los clientes en un periodo anterior a las de inspección con técnicas de priorización de las visitas basadas
inspecciones realizadas. Según se ha expuesto en el apartado en un modelo analítico de propensión al hurto.
de Fraude interno: segregación de funciones en el ciclo comercial,
se realiza una homogenización de las diferentes fuentes de La rentabilidad estimada de cada inspección, se define como:
datos, una selección de información de calidad, la construcción
de variables derivadas mediante reglas de negocio y se Rentabilidad por USD
desarrolla la metodología de selección del modelo. inspección ≈ Tasa de éxito * 300 - 30
inspección
Conclusiones
MANAGEMENT SOLUTIONS
36
Gestión del fraude en la industria energética
Fraude-sector-energetico_VDEF_Maquetación 1 03/10/2017 11:05 Página 37
Tras exponer el concepto de fraude, externo e interno, y sus horarios, datos de clientes, accesos a sistemas, etc.) permite
implicaciones en términos de organización, procesos y aplicar técnicas tanto de perfilación de clientes y empleados
sistemas, se ha puesto el foco en las técnicas de optimización como de segmentación para su gestión personalizada,
de la gestión del fraude en el sector energético para los casos habiéndose cuantificado ahorros superiores al millón de
de hurto de energía y de fraude en el ciclo comercial. dólares anuales gracias al análisis de datos en compañías de
pequeño tamaño (~2 millones de clientes)44. Por ello, se están
Entre otras iniciativas, las compañías energéticas realizan implantando mecanismos de gobierno del dato y control de
esfuerzos relevantes para la gestión del fraude mediante: su calidad.
1. La perfilación de clientes y la segmentación que les Por otro lado, las actuaciones de detección y mitigación de
permita orientar sus actuaciones de inspección o eventos fraudulentos compiten con el resto de inversiones de
mitigación. la compañía. Por este motivo, su integración en la gestión
2. La definición e implantación de esquemas de incorpora la medición de su rentabilidad.
cuantificación de la utilidad y medición de la
rentabilidad de las actuaciones (p. ej. análisis de la Todo ello se engloba en un marco integral de gestión del
rentabilidad de la adquisición de variables externas de fraude, que puede desarrollarse en las organizaciones para
proveedores). garantizar la consecución de los objetivos de la aplicación de
métodos estadísticos.
El uso de nuevas técnicas de modelización y machine
learning en estos procesos puede ser una herramienta eficaz
en la detección del fraude, incrementando la tasa de éxito,
industrializando el proceso de detección del fraude y
reduciendo el coste de inspecciones tradicionales.
Bibliografía
MANAGEMENT SOLUTIONS
38
Gestión del fraude en la industria energética
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:09 Página 39
Model Risk Management. Aspectos cuantitativos y cualitativos de la gestión del riesgo de modelo.
Management Solutions (2014).
Game-Theoretic Models of Electricity Theft Detection in Smart Utility Networks: Providing New Capabilities with Advanced
Metering Infrastructure. 39
Electricity Theft and Non-Technical Losses: Global Markets, Solutions, and Vendors.
Northeast Group, LLC (2017).
Informe sobre las alternativas de regulación en materia de reducción de pérdidas y tratamiento del fraude en el suministro
eléctrico.
CNMC, Comisión Nacional de los Mercados y la Competencia (Informe de 16 de julio de 2015).
Ley Orgánica de Protección de Datos (LOPD) y a su reglamento de desarrollo (Real Decreto 1720/2007).
Glosario
MANAGEMENT SOLUTIONS
40
Gestión del fraude en la industria energética
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:09 Página 41
ACFE (Association of Certified Fraud Examiners): establecida Financial Fraud Action UK: organismo responsable de liderar
en el año 1988, es una organización profesional de la lucha colectiva contra el fraude en nombre de la industria
examinadores de fraude. Sus actividades consisten en crear financiera del Reino Unido; siendo su función primordial facilitar
herramientas de gestión del fraude, impartir formación y la actividad entre los diferentes actores involucrados en la lucha
gestionar una base de datos de conocimiento. contra el fraude.
AMI (Advanced Metering Infrastructure): sistemas que son IIA (Institute of Internal Auditors): asociación internacional
capaces de medir, recolectar y analizar el uso de la energía y a profesional de auditoría interna y gestión de riesgos establecida
su vez interactuar con otros dispositivos como los medidores en el año 1941.
inteligentes de electricidad, gas o agua. Disponen de la
KDD (Knowledge Discovery in Database): proceso de
capacidad de gestionar la información recolectada y tomar
extracción de información potencialmente útil de una base de
decisiones. Estos sistemas se diferencian de los sistemas de
datos. Proceso iterativo que exhaustivamente explora
lectura automática, en que con los AMI existe una
volúmenes muy grandes de datos para determinar relaciones.
comunicación bidireccional entre el medidor y el centro de
control de la empresa. KPI (Key Performance Indicator): métrica que utilizan las
entidades para medir los resultados de una determinada acción
Backtest: término que se refiere al testeo de un modelo
o estrategia en función de unos objetivos predeterminados.
predictivo utilizando información histórica para determinar y/o
asegurar su rentabilidad. Machine Learning: método de análisis de datos que
automatiza el proceso de la creación de modelos analíticos.
Chi cuadrado: test estadístico para contrastar la existencia de
Utiliza un algoritmo que iterativamente aprende de la
una relación entre variables.
información, permitiendo a las herramientas encontrar patrones
CFCA (Communications Fraud Control Association): escondidos sin tener que estar explícitamente programadas
Asociación global de educación sin fines de lucro, que está para ello.
enfocada a la prevención del fraude en la industria de
Minería de datos (Data Mining): proceso computacional para
telecomunicaciones.
descubrir patrones ocultos, tendencias y correlaciones a través 41
COSO (The Committee of Sponsoring Organizations of the de la extracción de una gran cantidad de datos.
Treadway Commission): comité creado a partir de una
NIST (National Institute of Standards and Technology):
iniciativa conjunta entre organizaciones pertenecientes al
agencia de la Administración de Tecnología del Departamento
sector privado, dedicado a proveer conocimiento a través del
de Comercio de los Estados Unidos cuya misión es promover la
desarrollo de frameworks y guías sobre el control interno,
innovación y la competencia industrial en Estados Unidos
prevención del fraude y gestión del riesgo en las empresas.
mediante avances en metrología, normas y tecnología.
Cramer's V: medida de la intensidad de la relación entre dos o
Phishing: intento de obtener información sensible como
más variables categóricas cuando, por lo menos, una de las
usuarios, contraseñas, información de tarjetas de crédito, etc.,
variables puede tomar al menos dos valores posibles.
generalmente con intenciones maliciosas, engañando a
Data Lineage: se define como el ciclo de vida de la información entidades legítimas mediante una comunicación electrónica.
que incluye su origen, movimiento y transformaciones.
SM (Smart Meters): equipo electrónico que captura el
Describe lo que ocurre con la información a medida que se
consumo energético en intervalos de una hora o menos y a su
somete a diversos procesos proporcionando visibilidad para
vez comunica la información recolectada al centro de control de
poder detectar los errores y sus fuentes.
la empresa para su monitoreo o facturación de la electricidad.
Deep Learning: conjunto de algoritmos de aprendizaje
SoD (Segregation of Duties): concepto de dedicar a más de
automático que intentan aprender representaciones de datos.
una persona para realizar una tarea. Es una medida de control
Una observación (por ejemplo, una imagen) puede ser
que divide una tarea en subprocesos, asignándolos a diferentes
representada de muchas formas (por ejemplo, un vector de
responsables, para prevenir fraude.
píxeles), pero algunas representaciones hacen más fácil
aprender tareas de interés (por ejemplo, "¿es esta imagen una Stream Computing: sistema informático que analiza múltiples
cara humana?"). flujos de datos de diversas fuentes, procesando la información,
transmitiéndola de vuelta en un solo flujo.
Fraude-sector-energetico_VDEF_Maquetación 1 03/10/2017 11:05 Página 42
Nuestro objetivo es superar las Management Solutions es una firma internacional de servicios de
expectativas de nuestros clientes consultoría centrada en el asesoramiento de negocio, finanzas,
riesgos, organización y procesos, tanto en sus componentes
convirtiéndonos en socios de confianza funcionales como en la implantación de sus tecnologías
relacionadas.
Tecnologías.
42
Gestión del fraude en la industria energética
Jesús Martínez
Socio de Management Solutions
jesus.martinez.gimenez@msspain.com
Javier Salcedo
Supervisor de Management Solutions
javier.salcedo@msbrazil.com
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:09 Página 43
Fraude-sector-energetico.v6_Maquetación 1 27/09/2017 11:09 Página 44
Diseño y Maquetación
Dpto. Marketing y Comunicación
Management Solutions - España
Madrid Barcelona Bilbao London Frankfurt Paris Warszawa Zürich Milano Roma Lisboa Beijing New York Boston Atlanta
Birmingham San Juan de Puerto Rico Ciudad de México Medellín Bogotá São Paulo Lima Santiago de Chile Buenos Aires