Recibos de gastos falsificados: detección de fraude con IA
Cómo detectar recibos de gastos falsificados generados con IA: señales de alerta clave, protocolo de verificación paso a paso y normativa fiscal en España.

Resumir este artículo con
Un recibo de gastos falsificado es un tique, factura simplificada o justificante de dietas que no corresponde a un gasto real, ha sido alterado en su importe o ha sido generado íntegramente con IA. El fenómeno ya no depende de la habilidad del defraudador con un editor de imágenes: basta una instrucción de texto a un chatbot de uso general para obtener un tique visualmente indistinguible de uno auténtico. Este artículo detalla cómo se generan estos documentos, qué señales los delatan y qué protocolo pueden aplicar los equipos financieros y de RRHH en España.
Este artículo tiene carácter meramente informativo y no constituye asesoramiento jurídico, fiscal ni regulatorio. Las referencias normativas son exactas en la fecha de publicación.
Para un marco más amplio de verificación documental aplicable a distintos sectores, consulte nuestra guía de verificación sectorial.
Qué es el fraude de recibos de gastos y por qué ha cambiado con la IA
El fraude de recibos de gastos consiste en obtener un reembolso indebido mediante un justificante inexistente, duplicado o manipulado: duplicación de un mismo tique en dos informes, inflación del importe de un gasto real o presentación de tiques ajenos como propios. Con los generadores de imágenes capaces de producir documentos con apariencia fotográfica se ha añadido una cuarta variante: el tique generado desde cero, sin transacción alguna detrás, con un detalle que hace inútil la inspección visual como único control.
Los controles manuales o ad hoc detectan el fraude a través de mecanismos internos en aproximadamente el 37 % de los casos, con un retraso medio de detección de 87 días, según el ACFE 2024 Report to the Nations. Ese margen de más de dos meses es precisamente el que exploran los defraudadores que presentan lotes de gastos falsos de forma escalonada.
Cómo se generan hoy los recibos de gastos falsos con IA
Los recibos de gastos falsos se generan hoy mediante tres vías técnicas cada vez más difíciles de distinguir a simple vista de un justificante auténtico.
Generación desde una instrucción de texto y clonación de un recibo real
Los modelos de difusión de imágenes producen un tique completo —logotipo del comercio, desglose de productos, IVA, forma de pago, hora y número de ticket— a partir de una descripción breve, sin partir de ningún documento real, incluyendo artefactos visuales propios del papel térmico que antes eran la prueba de autenticidad que buscaban los revisores. Una segunda vía parte de un recibo real y modifica campos concretos —importe, fecha, número de comensales— sobre la imagen o, si es un PDF, directamente sobre sus capas internas, de modo que el texto extraíble no coincide con la vista renderizada.
Reutilización y triangulación de justificantes
La tercera vía no requiere generación alguna: presentar el mismo tique en dos informes distintos, o compartir un justificante entre dos empleados que viajaron juntos sin declarar el gasto conjunto. Esta variante sigue siendo, en volumen, una de las más frecuentes en las auditorías internas de gastos de viaje.
El uso de IA generativa para crear recibos de gastos corporativos falsos se ha extendido lo suficiente como para que firmas de auditoría de gastos hayan documentado públicamente un repunte de casos desde 2024, según reportaron medios especializados como Xataka e Infobae.
Señales de alerta que delatan un recibo generado por IA
Un recibo de gastos generado por IA presenta señales detectables en tres planos: el archivo, el contenido y el comportamiento del empleado.
Señales en el archivo, los metadatos y el contenido
Los recibos fotografiados con un teléfono conservan metadatos EXIF coherentes con el dispositivo y la ubicación declarada; una imagen generada por IA carece de ellos o los presenta incompletos, y en un PDF, el software de creación registrado en las propiedades no corresponde a ninguna aplicación conocida por el comercio declarado. A nivel de contenido, los nombres de camareros o referencias de caja que se repiten de forma idéntica entre establecimientos distintos son un indicador clásico de generación por plantilla, al igual que las incoherencias aritméticas entre el desglose de líneas y el total o un IVA que no corresponde a la categoría de producto.
Señales de comportamiento y de coherencia con el viaje
Un patrón de gastos que se repite con regularidad inusual —mismo importe, mismo tipo de establecimiento, misma franja horaria, semana tras semana— es más indicativo de generación sistemática que de gasto real, donde la variabilidad es la norma. También lo es un tique de comida en una ciudad sin viaje autorizado o una hora de emisión incompatible con el itinerario de transporte declarado en la misma nota de gastos: discordancias que solo emergen al cruzar el justificante con otros documentos del expediente, precisamente el paso que el control manual tiende a omitir por falta de tiempo.
Tabla de señales de alerta y método de detección
| Señal de alerta | Nivel de riesgo | Método de detección |
|---|---|---|
| Metadatos EXIF ausentes o incoherentes con el dispositivo | Alto | Análisis forense de metadatos automatizado |
| Software de creación PDF ajeno al comercio declarado | Alto | Verificación de propiedades del archivo |
| Nombres de camarero o número de caja repetidos entre comercios | Alto | Cotejo cruzado entre expedientes |
| Gasto recurrente con importe y horario idénticos | Medio-alto | Análisis de patrones por empleado |
| Incoherencia aritmética entre líneas y total | Medio-alto | Validación automática de cálculo |
| Tique fuera del itinerario de viaje declarado | Medio-alto | Cotejo con billetes y reservas del expediente |
| Tipo de IVA incorrecto para la categoría de producto | Medio | Validación de reglas fiscales |
| Duplicado exacto del mismo tique en dos informes | Alto | Detección de duplicados (hash de imagen) |
¿Listo para automatizar sus verificaciones?
Piloto gratuito con sus propios documentos. Resultados en 48h.
Solicitar un piloto gratuitoRevisión manual frente a verificación automatizada
La revisión manual depende de un aprobador con segundos por línea de gasto, mientras que la verificación automatizada aplica los mismos controles forenses a cada justificante sin variación de rigor ni de tiempo.
| Aspecto | Revisión manual | Verificación automatizada |
|---|---|---|
| Tiempo por informe de gastos | Minutos, variable según carga de trabajo | Segundos, constante |
| Detección de metadatos alterados | Prácticamente nula sin herramienta especializada | Sistemática en cada documento |
| Cotejo cruzado con itinerario de viaje | Ocasional, depende del criterio del aprobador | Automático en cada expediente |
| Detección de duplicados entre informes | Limitada a la memoria o búsquedas puntuales | Comparación sistemática (hash / similitud) |
| Escalabilidad ante picos de volumen (cierre trimestral) | Se degrada, aumenta el riesgo de aprobación apresurada | Constante, sin degradación |
| Trazabilidad para auditoría | Depende de la documentación manual del aprobador | Registro automático con marca de tiempo |
En Francia, el 69 % de las empresas encuestadas declaró haber sido víctima de algún tipo de fraude, un dato que sitúa el problema como estructural y no anecdótico en el contexto europeo, según la PwC France Economic Crime Survey 2025. No hay razón estructural para que las empresas españolas estén expuestas a un riesgo menor, dado que comparten los mismos flujos de gasto de viaje, dietas y representación que en el resto de la Unión Europea.
Marco fiscal español para justificantes de gastos y dietas
En España, la deducción fiscal de un gasto de manutención exige un justificante concreto, no cualquier tique. Según el criterio de la Agencia Tributaria, la deducción en el IRPF solo es válida con factura completa emitida por el establecimiento de restauración —no con tiques simplificados— y con pago por medio electrónico, ya que el pago en efectivo dejó de ser válido fiscalmente para este tipo de gasto. Los límites diarios son de 26,67 euros en España y 48,08 euros en el extranjero sin pernocta, y de 53,34 euros y 91,35 euros respectivamente con pernocta. Un recibo que supere sistemáticamente estos umbrales, o que carezca del desglose fiscal exigido (NIF del establecimiento, concepto detallado), debería activar una revisión adicional antes del reembolso, tanto por control interno como por la exposición fiscal de la empresa ante una comprobación.
Para las asesorías que gestionan la contabilidad de sus clientes, revisar sistemáticamente los justificantes frente a estos criterios es una tarea recurrente y automatizable; consulte nuestra solución para asesorías y despachos contables para integrarla en el flujo de cierre contable.
Protocolo de detección para equipos de RRHH y finanzas
Un protocolo estructurado combina controles automáticos previos a la aprobación con una revisión reforzada para los expedientes que activan alguna señal de riesgo.
Paso 1 — Verificación automática de metadatos y cotejo con el itinerario. Cada justificante debe pasar un análisis de metadatos EXIF o de propiedades PDF antes de llegar al aprobador, y el sistema debe cruzar fecha, hora y ubicación de cada tique con el itinerario de transporte y las fechas de viaje autorizadas en el mismo informe.
Paso 2 — Detección de duplicados y de patrones históricos por empleado. Una comparación por similitud de imagen detecta la reutilización de un justificante entre informes o empleados, mientras que el histórico de cada empleado se revisa en busca de regularidades atípicas —mismo importe, mismo comercio, misma franja horaria— con una frecuencia que no se explica por el patrón habitual de dietas.
Paso 3 — Escalada documentada ante indicios de fraude. Los informes que acumulan varias señales de riesgo deben bloquearse para reembolso y escalarse al responsable de cumplimiento o RRHH, con conservación del justificante original y del registro del análisis, conforme a los plazos exigidos por la normativa contable y laboral española.
Los equipos de RRHH que gestionan volúmenes elevados de notas de gastos de viaje y dietas pueden apoyar este protocolo con nuestra solución para recursos humanos, que integra la verificación de justificantes en el mismo flujo de aprobación.
Qué aportan las herramientas de verificación con IA frente al ojo humano
CheckFile aplica un análisis multicapa que combina OCR, coherencia entre documentos y detección de señales de generación por IA, con una puntuación contextual que reduce los rechazos indebidos de gastos legítimos —relevante porque un control demasiado agresivo penaliza a empleados con gastos reales pero justificantes de baja calidad. La plataforma admite más de 3.200 tipos de documentos en 24 idiomas de OCR y 32 jurisdicciones, con un SLA de disponibilidad del 99,94 %, lo que permite tratar tanto el tique local como el justificante de un proveedor extranjero en el mismo flujo.
Esta capa de análisis comparte buena parte de su lógica de verificación de metadatos y coherencia fiscal con la aplicada a otros documentos financieros, como se detalla en nuestro artículo sobre detección de facturas falsas con IA en finanzas. Para conocer los planes disponibles consulte nuestra página de tarifas, y para el detalle de la arquitectura de seguridad, nuestra página de seguridad. En foros especializados de gestión de gastos es habitual encontrar preguntas recurrentes sobre cómo distinguir un tique "demasiado perfecto" de uno real, y sobre si merece la pena auditar retroactivamente los informes de meses anteriores ante la sospecha de un patrón sistemático: el control visual ya no basta, y esa auditoría sin herramientas automatizadas consume un tiempo que pocos departamentos de finanzas pueden permitirse durante el cierre mensual.
Para una capa adicional de análisis centrada específicamente en contenido generado por inteligencia artificial —incluidos recibos y otros justificantes—, CheckFile analiza sus expedientes y señala indicios de generación por IA como complemento a sus controles existentes.
Preguntas frecuentes
¿Cómo se puede saber si un tique de gastos ha sido generado con IA?
Las señales más fiables son metadatos EXIF ausentes o incoherentes, un software de creación de PDF ajeno al comercio declarado, y la repetición exacta de detalles (nombre de camarero, número de mesa) entre establecimientos distintos. Ninguna señal aislada es concluyente; la combinación de varias, junto con el cotejo del itinerario de viaje, confirma la sospecha con un margen de error bajo.
¿Un tique fotocopiado o reenviado por WhatsApp es motivo automático de rechazo?
No necesariamente: muchos empleados reenvían justificantes legítimos por mensajería cuando pierden el original en papel, lo que degrada la imagen pero no la invalida. El riesgo aparece cuando esa pérdida de calidad se combina con otras señales, como un importe redondo o discordancia con el itinerario.
¿Qué gastos de manutención acepta la Agencia Tributaria como deducibles?
Exige factura completa —no tique simplificado— emitida por el establecimiento de restauración, con pago electrónico, dentro de los límites diarios de 26,67 euros en España (48,08 en el extranjero) sin pernocta, y 53,34 euros (91,35 en el extranjero) con pernocta. Un justificante que no cumpla estos requisitos puede ser rechazado en una comprobación fiscal aunque el gasto haya sido real.
¿Merece la pena auditar retroactivamente los informes de gastos de meses anteriores?
Depende del volumen y de si existen indicios previos de un patrón sistemático, como gastos recurrentes con el mismo importe o comercio. Una auditoría manual resulta costosa en tiempo con volumen alto; una herramienta que compare metadatos y detecte duplicados revisa el histórico en una fracción del tiempo que requeriría un equipo humano.
¿Qué diferencia hay entre inflar un gasto real y presentar un recibo totalmente falso?
Inflar un gasto real consiste en modificar el importe de un tique auténtico, editando la imagen o el PDF; presentar un recibo totalmente falso implica generar un documento sin transacción alguna detrás, hoy posible con IA generativa a partir de una simple instrucción de texto. Ambas variantes dejan rastros distintos, pero se detectan con el mismo tipo de análisis forense aplicado de forma sistemática a cada justificante.
Manténgase informado
Reciba nuestros análisis de cumplimiento y guías prácticas en su correo.