Πλήρης Φόρμα EDD στον Τραπεζικό Τομέα: Οδηγός Ενισχυμένης Δέουσας Επιμέλειας

Πλήρης Φόρμα EDD στον Τραπεζικό Τομέα: Οδηγός Ενισχυμένης Δέουσας Επιμέλειας

Τι σημαίνει η EDD; Η πλήρης φόρμα είναι η Ενισχυμένη Δέουσα Επιμέλεια — η διαδικασία επαλήθευσης που εκτελούν οι τράπεζες όταν ένα όνομα, μια διεύθυνση και μια φωτογραφία διαβατηρίου δεν επαρκούν για να αισθάνονται σίγουροι για το με ποιον έχουν να κάνουν.

Δεν το χρειάζεται κάθε πελάτης. Ένας μισθωτός υπάλληλος που ανοίγει έναν λογαριασμό ταμιευτηρίου στη χώρα καταγωγής του σπάνια υψώνει σημαίες. Αλλά μια ξένη εταιρεία με πολυεπίπεδη ιδιοκτησία που μεταφέρει μεγάλα ποσά από μια δικαιοδοσία που βρίσκεται στη λίστα παρακολούθησης της FATF; Αυτή είναι μια διαφορετική συζήτηση. Η EDD είναι ο τρόπος με τον οποίο καταγράφεται αυτή η συζήτηση.

Η ποινή για την παράβλεψη της έχει καταγραφεί. Η Binance πλήρωσε 4,3 δισεκατομμύρια δολάρια το 2023 για να διευθετήσει παραβιάσεις AML και KYC. Η HSBC αντιμετώπισε πρόστιμο 1,9 δισεκατομμυρίων δολαρίων το 2012. Η Deutsche Bank κατέληξε σε διακανονισμό 630 εκατομμυρίων δολαρίων το 2017. Αφαιρέστε τις λεπτομέρειες και κάθε υπόθεση λέει την ίδια ιστορία: κάποιος που χρειαζόταν πιο προσεκτικό έλεγχο δεν το κατάλαβε. Η EDD υπάρχει για να αποτρέψει ακριβώς αυτό.

Τι είναι η EDD στον τραπεζικό τομέα και τι σημαίνει;

Η πλήρης μορφή της EDD στον τραπεζικό τομέα είναι η Ενισχυμένη Δέουσα Επιμέλεια . Καταλαμβάνει το ανώτατο επίπεδο του πλαισίου δέουσας επιμέλειας πελατών που χρησιμοποιούν τα χρηματοπιστωτικά ιδρύματα για την αξιολόγηση και τη διαχείριση του κινδύνου.

Το πλαίσιο έχει τρία επίπεδα:

  • Απλοποιημένη Δέουσα Επιμέλεια (SDD) — για πελάτες χαμηλού κινδύνου με προβλέψιμη δραστηριότητα χαμηλής αξίας, όπως βασικοί λογαριασμοί ταμιευτηρίου
  • Δέουσα Επιμέλεια Πελάτη (CDD) — ο τυπικός έλεγχος που εφαρμόζεται στους περισσότερους πελάτες: ταυτότητα, διεύθυνση, βασική αξιολόγηση κινδύνου
  • Ενισχυμένη Δέουσα Επιμέλεια (EDD) — προορίζεται για πελάτες ή συναλλαγές που ενέχουν αυξημένο κίνδυνο νομιμοποίησης εσόδων από παράνομες δραστηριότητες, χρηματοδότησης της τρομοκρατίας ή άλλου οικονομικού εγκλήματος

Το EDD δεν είναι προϊόν. Είναι ένα σύνολο διαδικασιών συμμόρφωσης που επιβάλλονται από το νόμο. Η νομική βάση εκτείνεται σε διάφορα σημαντικά πλαίσια:

  • Σύσταση 10 της FATF — απαιτεί από τα χρηματοπιστωτικά ιδρύματα να εφαρμόζουν ενισχυμένα μέτρα σε επιχειρηματικές σχέσεις υψηλού κινδύνου
  • 4η, 5η και 6η Οδηγία της ΕΕ για την Καταπολέμηση της Νομιμοποίησης Εσόδων από Παράνομες Δραστηριότητες (AMLD) — η 6η AMLD τέθηκε σε ισχύ το 2021 και σταδιακά αυστηροποίησε τις απαιτήσεις EDD σε όλα τα κράτη μέλη της ΕΕ.
  • Ο νόμος περί τραπεζικού απορρήτου των ΗΠΑ (BSA) και ο νόμος USA PATRIOT — απαιτούν ενισχυμένο έλεγχο για τις τραπεζικές συναλλαγές ανταπόκρισης, τα εκτεθειμένα πρόσωπα (PEP) και τις δικαιοδοσίες υψηλού κινδύνου.
  • Κύρια Διεύθυνση της RBI για τον KYC (Ινδία) — επιβάλλει EDD για πελάτες που ταξινομούνται ως υψηλού κινδύνου σύμφωνα με τους κανόνες κατηγοριοποίησης κινδύνου.

Μόλις ένα ίδρυμα επισημάνει έναν πελάτη ή μια συναλλαγή που πληροί το όριο κινδύνου, η εφαρμογή της EDD δεν αποτελεί κρίση. Είναι μια κανονιστική υποχρέωση και η τεκμηρίωση της διαδικασίας έχει εξίσου μεγάλη σημασία με την εκτέλεσή της.

EDD vs CDD: Κατανόηση των βασικών διαφορών

Η δέουσα επιμέλεια ως προς τον πελάτη και η ενισχυμένη δέουσα επιμέλεια αναφέρονται συχνά ταυτόχρονα, αλλά εξυπηρετούν διαφορετικούς σκοπούς και εφαρμόζονται σε διαφορετικά επίπεδα κινδύνου. Η EDD δεν αντικαθιστά την CDD. την επεκτείνει όταν η κατάσταση απαιτεί βαθύτερο έλεγχο.

Αποψη CDD EDD
Όταν εφαρμόζεται Όλοι οι νέοι πελάτες Μόνο πελάτες υψηλού κινδύνου
Έλεγχοι ταυτότητας Ταυτότητα που εκδίδεται από την κυβέρνηση, διεύθυνση Βελτιωμένη αναγνώριση + αυτοπρόσωπη ή βιντεοσκόπηση KYC
Οικονομικοί έλεγχοι Βασικός σκοπός λογαριασμού Πηγή κεφαλαίων + πηγή πλούτου
Προληπτικός έλεγχος Τυπικός έλεγχος κυρώσεων Λίστες PEP, δυσμενή μέσα ενημέρωσης, κυρώσεις (OFAC, ΟΗΕ, ΕΕ, Υπουργείο Οικονομικών του Ηνωμένου Βασιλείου)
Ιδιοκτησία Δεν απαιτείται πάντα Χαρτογράφηση ωφέλιμης ιδιοκτησίας (UBO άνω του 25%)
Συνεχής παρακολούθηση Περιοδικές αξιολογήσεις Συνεχής ή υψηλής συχνότητας παρακολούθηση
Απόδειξη με έγγραφα Τυπικό αρχείο KYC Εκτεταμένος φάκελος με διαδρομή έγκρισης
Υπογραφή Αυτοματοποιημένο ή σε επίπεδο ομάδας Ζητείται ανώτερος υπεύθυνος συμμόρφωσης
Κανονιστική εντολή Πάντα απαραίτητο Ενεργοποίηση βάσει κινδύνου

Η κλιμάκωση από CDD σε EDD ακολουθεί μια αξιολόγηση κινδύνου. Εάν το προφίλ, η συναλλακτική συμπεριφορά ή η γεωγραφική έκθεση ενός πελάτη υπερβεί το όριο κινδύνου του ιδρύματος, η διαδικασία CDD τροφοδοτεί απευθείας μια αναθεώρηση EDD. Σκεφτείτε το CDD ως την αρχική οθόνη. Το EDD είναι η λεπτομερής έρευνα που ακολουθεί μια κόκκινη σημαία.

Πλήρης Φόρμα EDD στον Τραπεζικό Τομέα: Οδηγός Ενισχυμένης Δέουσας Επιμέλειας

Πότε απαιτείται ενισχυμένη δέουσα επιμέλεια;

Η ενισχυμένη δέουσα επιμέλεια δεν ενεργοποιείται τυχαία. Ενεργοποιείται όταν εμφανίζονται συγκεκριμένοι παράγοντες κινδύνου. Η Σύσταση 10 της FATF και οι περισσότεροι εθνικοί νόμοι για την καταπολέμηση της νομιμοποίησης εσόδων από παράνομες δραστηριότητες (AML) καθορίζουν με σαφήνεια τις περιστάσεις. Από το 2024, η FATF απαριθμεί πάνω από 23 δικαιοδοσίες υπό αυξημένη παρακολούθηση ή υπόκεινται σε έκκληση για δράση — οποιοσδήποτε πελάτης με σημαντικούς δεσμούς με αυτές τις χώρες συνήθως ενεργοποιεί την EDD.

Οι πιο συνηθισμένοι παράγοντες που πυροδοτούν:

  1. Πολιτικά Εκτεθειμένα Πρόσωπα (ΠΟΠ) — νυν ή πρώην ανώτεροι κυβερνητικοί αξιωματούχοι, αρχηγοί κρατών, στρατιωτικοί διοικητές και τα άμεσα μέλη των οικογενειών τους ή στενοί συνεργάτες τους. Τα ΠΟΠ ενέχουν αυξημένο κίνδυνο λόγω της πρόσβασής τους σε δημόσια κεφάλαια και της πιθανότητας διαφθοράς, όχι ως τεκμήριο ενοχής.
  2. Πελάτες από δικαιοδοσίες υψηλού κινδύνου — χώρες που περιλαμβάνονται στη γκρίζα ή μαύρη λίστα της FATF ή μέρη με αδύναμους ελέγχους καταπολέμησης της νομιμοποίησης εσόδων από παράνομες δραστηριότητες, υψηλά ποσοστά διαφθοράς ή ενεργά καθεστώτα κυρώσεων.
  3. Ασυνήθιστες ή ανεξήγητες συναλλαγές — μεγάλες καταθέσεις μετρητών, γρήγορες κινήσεις κεφαλαίων μεταξύ λογαριασμών, μεταφορές που δεν αντιστοιχούν στο δηλωμένο εισόδημα ή την επιχειρηματική δραστηριότητα του πελάτη.
  4. Εταιρείες-εικονίδια και σύνθετες δομές ιδιοκτησίας — οντότητες με πολλαπλά επίπεδα κατοχής, μετόχους-υποψηφίους ή ασαφείς τελικούς δικαιούχους.
  5. Σχέσεις ανταποκρίτριας τράπεζας — όταν μια τράπεζα παρέχει υπηρεσίες σε άλλη τράπεζα σε ξένη δικαιοδοσία, η έμμεση έκθεση στην πελατειακή βάση αυτού του ιδρύματος ενισχύει σημαντικά τον κίνδυνο.
  6. Κλάδοι υψηλού κινδύνου — κρυπτονομίσματα, τυχερά παιχνίδια, όπλα και άμυνα, πολύτιμα μέταλλα, ακίνητα και επιχειρήσεις με μεγάλη ρευστότητα, όπως οι αντιπροσωπείες αυτοκινήτων και η φιλοξενία.
  7. Αρνητικές επιτυχίες στα μέσα ενημέρωσης — αρνητική κάλυψη που συνδέει έναν πελάτη με απάτη, δωροδοκία, ναρκωτικά ή εγκληματική δραστηριότητα που εντοπίστηκε κατά τον έλεγχο.
  8. Ασυνεπής επιχειρηματικός σκοπός — όταν αυτό που λέει ένας πελάτης ότι κάνει δεν ταιριάζει με τον τρόπο με τον οποίο στην πραγματικότητα διακινεί τα χρήματα.

Μία ενεργοποίηση είναι αρκετή για να ξεκινήσει η διαδικασία EDD. Στην πράξη, πολλαπλές σημαίες μαζί αυξάνουν γρήγορα την επείγουσα ανάγκη.

Ποιοι είναι οι πελάτες υψηλού κινδύνου όσον αφορά τη συμμόρφωση με την AML;

Ο όρος «πελάτης υψηλού κινδύνου» στο πλαίσιο της καταπολέμησης της νομιμοποίησης εσόδων από παράνομες δραστηριότητες (AML) αναφέρεται σε οποιοδήποτε άτομο ή οντότητα του οποίου το προφίλ, η συμπεριφορά ή οι σχέσεις αυξάνουν την πιθανότητα διάπραξης οικονομικού εγκλήματος πάνω από το κανονικό όριο. Αυτές οι κατηγορίες βοηθούν τις ομάδες συμμόρφωσης να δημιουργήσουν αποτελεσματικά πλαίσια αξιολόγησης κινδύνου.

  • Πολιτικά Εκτεθειμένα Πρόσωπα (ΠΕΠ): Αυτή η ομάδα περιλαμβάνει ανώτερους πολιτικούς, δικαστές, στρατιωτικούς αξιωματικούς, στελέχη κρατικών επιχειρήσεων, καθώς και τις οικογένειές τους και στενούς συνεργάτες τους. Ο κίνδυνος προέρχεται από την πρόσβασή τους σε δημόσιους πόρους και την εξουσία λήψης αποφάσεων, όχι από οποιαδήποτε υπόθεση παράβασης. Η EDD για ΠΕΠ συνήθως καλύπτει την επαλήθευση της πηγής πλούτου, την ενισχυμένη συνεχή παρακολούθηση και την έγκριση της ανώτερης διοίκησης για τη σχέση.
  • Μη κάτοικοι και διασυνοριακοί πελάτες: Τα άτομα που ανοίγουν λογαριασμούς σε δικαιοδοσίες όπου δεν διαμένουν, ιδίως σε χώρες υψηλού κινδύνου, υπόκεινται σε πρόσθετο έλεγχο. Οι διασυνοριακές χρηματικές ροές είναι πιο δύσκολο να παρακολουθούνται και δημιουργούν περισσότερο περιθώριο για την απόκρυψη της πραγματικής προέλευσης των κεφαλαίων.
  • Εταιρικές οντότητες με αδιαφανή ιδιοκτησία: Τα trusts, οι υπεράκτιες εταιρείες χαρτοφυλακίου και οι πολυεπίπεδες εταιρικές δομές εμφανίζονται τακτικά ως οχήματα για τη συγκέντρωση παράνομων κεφαλαίων. Η EDD αντιστοιχίζει την πραγματική ιδιοκτησία στον τελικό πραγματικό δικαιούχο (UBO), δηλαδή στο φυσικό πρόσωπο που ελέγχει πραγματικά την οντότητα — γενικά σε οποιονδήποτε έχει περισσότερο από 25% ιδιοκτησία ή αποτελεσματικό έλεγχο.
  • Χρήστες κρυπτονομισμάτων μεγάλου όγκου: Τα πορτοφόλια που διακινούν μεγάλους ή ακανόνιστους όγκους χωρίς σαφή επιχειρηματική λογική, οι διευθύνσεις που συνδέονται με μίξερ ή κρυπτονομίσματα απορρήτου και οι χρήστες που εκτελούν γρήγορες μεταφορές peer-to-peer πληρούν όλες τις προϋποθέσεις ως υποψήφιοι EDD σε οποιονδήποτε πάροχο υπηρεσιών εικονικών περιουσιακών στοιχείων ή ανταλλακτήριο κρυπτονομισμάτων.
  • Επιχειρήσεις με μεγάλη ζήτηση μετρητών: Τα εστιατόρια, τα πλυντήρια αυτοκινήτων, οι χώροι στάθμευσης και τα καταστήματα λιανικής πώλησης που διαχειρίζονται σημαντικά φυσικά μετρητά είναι κλασικοί φορείς νομιμοποίησης εσόδων από παράνομες δραστηριότητες. Η ανίχνευση μετρητών είναι πιο δύσκολη, γεγονός που καθιστά την επαλήθευση της πηγής των χρημάτων ιδιαίτερα σημαντική.

Σε όλες τις κατηγορίες, η επαλήθευση του πραγματικού δικαιούχου βρίσκεται στον πυρήνα κάθε ουσιαστικής αναθεώρησης της EDD. Χωρίς να γνωρίζουμε ποιος τελικά ελέγχει μια οντότητα, η εικόνα του κινδύνου είναι ελλιπής.

Πώς να Διεξάγετε Ενισχυμένο Έλεγχο Δέουσας Επιμέλειας: Βήμα προς βήμα

Μια σωστή διαδικασία EDD πρέπει να τεκμηριώνεται και να μπορεί να επαναληφθεί. Η παράλειψη βημάτων ή η μη καταγραφή του σκεπτικού πίσω από τις αποφάσεις αποτελεί από μόνη της κίνδυνο συμμόρφωσης. Δείτε πώς τη διαχειρίζονται συνήθως οι τράπεζες και οι ρυθμιζόμενες πλατφόρμες fintech:

  1. Αναγνώριση ενεργοποίησης — Επισημάνετε τον πελάτη ή τη συναλλαγή χρησιμοποιώντας κανόνες που βασίζονται στον κίνδυνο: γεωγραφική έκθεση, κατάσταση PEP, μέγεθος συναλλαγής, κλάδος ή δυσμενής ειδοποίηση μέσων ενημέρωσης. Καταγράψτε τον συγκεκριμένο λόγο για τον οποίο ξεκίνησε η EDD.
  2. Βελτιωμένη επαλήθευση ταυτότητας — Συλλέξτε περισσότερα αποδεικτικά στοιχεία ταυτότητας από αυτά που απαιτεί το τυπικό KYC. Αυτά μπορεί να είναι ένα επικυρωμένο αντίγραφο διαβατηρίου, μια δεύτερη κρατική ταυτότητα, βιομετρική επαλήθευση ή μια ζωντανή βιντεοσυνεδρία. Για εταιρείες, λάβετε έγγραφα σύστασης, μητρώα μετόχων και αρχεία διευθυντικών στελεχών.
  3. Επαλήθευση πηγής χρημάτων — Προσδιορίστε την ακριβή προέλευση των χρημάτων στη συγκεκριμένη συναλλαγή. Λειτουργούν τραπεζικά αντίγραφα, αρχεία μισθοδοσίας, συμφωνίες πώλησης ακινήτων ή αντίγραφα επενδυτικών λογαριασμών. Ο στόχος είναι μια σαφής γραφειοκρατική διαδρομή από την πηγή εισοδήματος έως τα κεφάλαια που μεταφέρονται.
  4. Επαλήθευση πηγής πλούτου — Προσδιορίστε πώς ο πελάτης δημιούργησε το συνολικό ενεργητικό του με την πάροδο του χρόνου. Αυτό είναι ένα ευρύτερο ερώτημα από την πηγή κεφαλαίων. Για πελάτες με υψηλή καθαρή αξία, συχνά σημαίνει έλεγχο του ιστορικού ιδιοκτησίας της επιχείρησης, των αρχείων κληρονομιάς ή προηγούμενων φορολογικών δηλώσεων.
  5. Έλεγχος αρνητικών μέσων ενημέρωσης — Αναζητήστε βάσεις δεδομένων ειδήσεων, αρχεία επιβολής κανονισμών και νομικές καταθέσεις για αρνητική κάλυψη. Ελέγξτε για συνδέσμους προς απάτη, δωροδοκία, διαφθορά, ναρκωτικά ή εμπορία ανθρώπων. Καταγράψτε τα ευρήματα με οποιονδήποτε τρόπο, ακόμα και όταν δεν προκύπτει τίποτα.
  6. Έλεγχος PEP και λίστας κυρώσεων — Εξετάστε τον πελάτη με βάση τη λίστα SDN του OFAC, τον ενοποιημένο κατάλογο του Συμβουλίου Ασφαλείας του ΟΗΕ, τους καταλόγους κυρώσεων της ΕΕ, τον κατάλογο OFSI του Υπουργείου Οικονομικών της Μεγάλης Βρετανίας και τυχόν τοπικά ισοδύναμα. Για τους PEP, ελέγξτε και τους άμεσους συνεργάτες τους.
  7. Χαρτογράφηση ωφέλιμης ιδιοκτησίας — Για εταιρικούς πελάτες, δημιουργήστε ένα διάγραμμα ιδιοκτησίας που προσδιορίζει όλους τους UBO που υπερβαίνουν το όριο και επαληθεύστε τον καθένα χρησιμοποιώντας τα βήματα 2 έως 6.
  8. Έγκριση από την ανώτερη διοίκηση — Λάβετε τεκμηριωμένη έγκριση από έναν ανώτερο υπεύθυνο συμμόρφωσης πριν από την ένταξη ή την έγκριση της συναλλαγής. Αυτό δημιουργεί τόσο λογοδοσία όσο και ίχνος ελέγχου.
  9. Συνεχής παρακολούθηση — Μεταφέρετε τον λογαριασμό σε προφίλ παρακολούθησης υψηλής συχνότητας. Ελέγχετε τον κάθε 6 έως 12 μήνες για σχέσεις υψηλού κινδύνου ή αμέσως όταν κάτι αλλάξει: νέα δυσμενή μέσα, μια ασυνήθιστη μεταβίβαση, μια αλλαγή ιδιοκτησίας.

Η EDD δεν είναι μια εφάπαξ έγκριση. Ένας πελάτης του οποίου το προφίλ κινδύνου αλλάζει — μια νέα σύνδεση PEP, μια μεγάλη απροσδόκητη μεταβίβαση, μια αλλαγή στον πραγματικό δικαιούχο — χρειάζεται μια νέα αξιολόγηση, ακόμη και αν πέρασε από την EDD κατά την ένταξή του.

Απαιτήσεις και Λίστα Ελέγχου για Ενισχυμένη Δέουσα Επιμέλεια

Οι ρυθμιστικοί ελεγκτές αναζητούν αποδεικτικά στοιχεία ότι η EDD πραγματοποιήθηκε, τεκμηριώθηκε και εγκρίθηκε. Ένα πλήρες αρχείο EDD θα πρέπει να παρουσιάζει αποδεικτικά στοιχεία για κάθε έλεγχο, όχι μόνο ένα τελικό συμπέρασμα. Τα ακόλουθα καλύπτουν τις ελάχιστες απαιτήσεις των περισσότερων σημαντικών πλαισίων καταπολέμησης της νομιμοποίησης εσόδων από παράνομες δραστηριότητες:

  • [ ] Επαλήθευση ταυτότητας πελάτη με βελτιωμένη τεκμηρίωση
  • [ ] Επικυρωμένα αντίγραφα εγγράφων ταυτότητας που ελήφθησαν και αποθηκεύτηκαν
  • [ ] Πηγή χρηματοδότησης τεκμηριωμένη με υποστηρικτικά στοιχεία
  • [ ] Πηγή πλούτου που αξιολογήθηκε και τεκμηριώθηκε
  • [ ] Ολοκληρώθηκε ο έλεγχος PEP και καταγράφηκαν τα αποτελέσματα
  • [ ] Ολοκληρώθηκε ο έλεγχος κυρώσεων (OFAC, ΟΗΕ, ΕΕ, Υπουργείο Οικονομικών της Μεγάλης Βρετανίας)
  • [ ] Ολοκληρώθηκε και καταγράφηκε ο έλεγχος των αρνητικών ειδήσεων
  • [ ] Χαρτογράφηση της δομής της πραγματικής ιδιοκτησίας και προσδιορισμός των πραγματικών δικαιούχων (UBOs)
  • [ ] Επαληθευμένες ταυτότητες UBO
  • [ ] Τεκμηριωμένος επιχειρηματικός σκοπός και λογική συναλλαγής
  • [ ] Λήψη και καταγραφή έγκρισης από ανώτερο υπεύθυνο συμμόρφωσης
  • [ ] Βαθμολογία κινδύνου που έχει ανατεθεί και αιτιολογηθεί
  • [ ] Η συχνότητα παρακολούθησης αυξήθηκε σε προφίλ υψηλού κινδύνου
  • [ ] Επιβεβαιώθηκε το χρονοδιάγραμμα αξιολόγησης (6–12 μήνες ή ανάλογα με το συμβάν)

Η παράλειψη στοιχείων ή η τεκμηρίωσή τους χωρίς ουσία έχει πραγματικές συνέπειες. Τα ρυθμιστικά πρόστιμα για παραλείψεις AML και EDD έχουν φτάσει σε επίπεδα ρεκόρ:

Ιδρυμα Πρόστιμο Ετος Βλάβη κλειδιού
Binance 4,3 δισεκατομμύρια δολάρια 2023 Έλεγχοι AML/KYC, κενά EDD για χρήστες υψηλού κινδύνου
Γκόλντμαν Σακς 2,9 δισεκατομμύρια δολάρια 2020 Ανεπαρκής δέουσα επιμέλεια σε συναλλαγές που συνδέονται με το 1MDB
Westpac (Αυστραλία) 1,3 δισεκατομμύρια δολάρια 2020 23 εκατομμύρια παραβάσεις AML/CTF, συμπεριλαμβανομένων των κενών EDD
HSBC 1,9 δισεκατομμύρια δολάρια 2012 Αδύναμοι έλεγχοι AML, αποτυχίες παρακολούθησης πελατών υψηλού κινδύνου
Ντόιτσε Μπανκ 630 εκατομμύρια δολάρια 2017 Σύστημα κατοπτρισμού συναλλαγών, ανεπαρκής CDD/EDD

Το μοτίβο είναι συνεπές: το κόστος σωστής εκτέλεσης του EDD είναι πάντα χαμηλότερο από το κόστος παράλειψής του.

Πλήρης Φόρμα EDD στον Τραπεζικό Τομέα: Οδηγός Ενισχυμένης Δέουσας Επιμέλειας

EDD στα Κρυπτονομίσματα: Ισχύει για Ψηφιακά Περιουσιακά Στοιχεία;

Τα κρυπτονομίσματα κάποτε δεν βρίσκονταν στα περισσότερα παραδοσιακά πλαίσια καταπολέμησης της νομιμοποίησης εσόδων από παράνομες δραστηριότητες (AML). Αυτό άλλαξε όταν η FATF ενημέρωσε τις οδηγίες της για τα εικονικά περιουσιακά στοιχεία και ο Κανόνας Ταξιδιού άρχισε να εφαρμόζεται παγκοσμίως.

Η σύντομη απάντηση: ναι, το EDD ισχύει πλήρως για τις επιχειρήσεις κρυπτονομισμάτων και τους χρήστες υψηλού κινδύνου.

Σύμφωνα με τη Σύσταση 16 της FATF, γνωστή ως Κανόνας Ταξιδιού, οι πάροχοι υπηρεσιών εικονικών περιουσιακών στοιχείων (VASP), συμπεριλαμβανομένων των ανταλλακτηρίων κρυπτονομισμάτων, των επεξεργαστών πληρωμών και των παρόχων πορτοφολιών θεματοφυλακής, πρέπει να συλλέγουν και να διαβιβάζουν πληροφορίες αποστολέα και δικαιούχου για συναλλαγές που υπερβαίνουν το όριο. Οποιαδήποτε VASP που ασχολείται με προφίλ πελάτη υψηλού κινδύνου πρέπει να εφαρμόζει EDD, όχι μόνο τυπική επαλήθευση.

Συγκεκριμένοι ενεργοποιητές για EDD σε κρυπτονομίσματα:

  • Μεγάλες ή γρήγορες μεταφορές εντός αλυσίδας — όγκοι σημαντικά υψηλότεροι από το κανονικό για το προφίλ αυτού του πελάτη
  • Χρήση υπηρεσιών ανάμειξης ή ανατροπής — δρομολόγηση κεφαλαίων μέσω πρωτοκόλλων όπως το Tornado Cash που αποκρύπτουν το ιστορικό συναλλαγών
  • Αλληλεπίδραση με διευθύνσεις πορτοφολιών που έχουν επισημανθεί — πορτοφόλια που συνδέονται από εταιρείες ανάλυσης blockchain (Chainalysis, Elliptic, TRM Labs) με αγορές darknet, ransomware ή οντότητες που έχουν υποστεί κυρώσεις
  • Μεταφορές μη φιλοξενούμενων πορτοφολιών — μεταφορά χρημάτων προς ή από πορτοφόλια εκτός ενός ρυθμιζόμενου θεματοφύλακα, παρακάμπτοντας την τυπική παρακολούθηση VASP-προς-VASP
  • Ασυνεπή πρότυπα συναλλαγών — μικρές μεταφορές υψηλής συχνότητας ή μεγάλες καταθέσεις χωρίς σαφή επιχειρηματικό λόγο

Ο Κανονισμός της ΕΕ για τις Αγορές Κρυπτονομισμάτων (MiCA), ο οποίος άρχισε να εφαρμόζεται το 2024, ενισχύει αυτές τις απαιτήσεις για τις πλατφόρμες που λειτουργούν στην Ευρώπη. Παρόμοια πλαίσια είναι ενεργά ή βρίσκονται σε ανάπτυξη στο Ηνωμένο Βασίλειο, τα Ηνωμένα Αραβικά Εμιράτα, τη Σιγκαπούρη και τις Ηνωμένες Πολιτείες.

Για τους εμπόρους και τους φορείς ηλεκτρονικού εμπορίου που δέχονται πληρωμές με κρυπτονομίσματα, η ρύθμιση συμμόρφωσης της πύλης πληρωμών τους έχει σημασία. Η Plisio ενσωματώνει απευθείας στην υποδομή της τον έλεγχο AML και τις διαδικασίες συμμόρφωσης βάσει κινδύνου, γεγονός που μειώνει σημαντικά το βάρος συμμόρφωσης με την EDD για τους εμπόρους στην πλατφόρμα της.

Η EDD είναι ο τρόπος με τον οποίο το χρηματοπιστωτικό σύστημα εντοπίζει ό,τι χάνει η τυπική επαλήθευση. Για τις ομάδες συμμόρφωσης σε τράπεζες, fintechs και πλατφόρμες κρυπτογράφησης, η πλήρης μορφή της EDD στον τραπεζικό τομέα, Enhanced Due Diligence, περιγράφει ακριβώς τι απαιτεί: περισσότερη τεκμηρίωση, βαθύτερη επαλήθευση και αυστηρότερη συνεχή παρακολούθηση από ό,τι παρέχει μόνο η δέουσα επιμέλεια πελατών. Αν το κάνετε σωστά στα χαρτιά, η διαδρομή ελέγχου προστατεύει το ίδρυμα. Παραλείψτε το και ο παραπάνω πίνακας προστίμων δείχνει τι ακολουθεί.

Καμιά ερώτηση?

Η πλήρης μορφή της EDD στον τραπεζικό τομέα είναι η Ενισχυμένη Δέουσα Επιμέλεια. Σκεφτείτε την ως το δεύτερο στάδιο της διαδικασίας επαλήθευσης — αυτό που ενεργοποιείται όταν η βασική CDD εγείρει περισσότερα ερωτήματα από όσα απαντά. Καλύπτει την πηγή κεφαλαίων, την πηγή πλούτου, τον έλεγχο PEP και κυρώσεων, τους ελέγχους αρνητικών ειδήσεων και έναν πλήρη χάρτη του ιδιοκτήτη της οντότητας. Οι κατευθυντήριες γραμμές της FATF και οι εθνικοί νόμοι για την καταπολέμηση της νομιμοποίησης εσόδων από παράνομες δραστηριότητες (AML) την απαιτούν κάθε φορά που τα σήματα κινδύνου υπερβαίνουν ένα καθορισμένο όριο.

Το ξέπλυμα χρήματος και η χρηματοδότηση της τρομοκρατίας ευδοκιμούν χάρη στα κενά στην εποπτεία. Η EDD καλύπτει αυτά τα κενά για τους πελάτες που είναι πιο πιθανό να τους εκμεταλλευτούν. Δεν πρόκειται για την αντιμετώπιση όλων ως υπόπτων — πρόκειται για την εφαρμογή αναλογικού ελέγχου όπου το προφίλ κινδύνου το δικαιολογεί. Η τεκμηρίωση που παράγει παρέχει επίσης στο ίδρυμα ένα υπερασπίσιμο αρχείο σε περίπτωση που προκύψουν ερωτήματα αργότερα.

Τα πολιτικά εκτεθειμένα πρόσωπα βρίσκονται στην κορυφή της λίστας, μαζί με τους στενούς συνεργάτες τους. Οι πελάτες που συνδέονται με δικαιοδοσίες στη γκρίζα ή μαύρη λίστα της FATF αποτελούν μια άλλη αυτόματη κατηγορία. Μετά από αυτήν, ακολουθούν οι οντότητες όπου ο πραγματικός δικαιούχος δεν είναι σαφής, οι λογαριασμοί κρυπτονομισμάτων μεγάλου όγκου και όποιος του οποίου η συμπεριφορά συναλλαγών δεν ταιριάζει με αυτό που δήλωσε ότι θα κάνει. Κάθε ίδρυμα χαράσσει τα όρια ελαφρώς διαφορετικά, με βάση τη δική του διάθεση ανάληψης κινδύνου και τους τοπικούς κανόνες.

Ναι, και έχει γίνει πιο αυστηρό. Σύμφωνα με τη Σύσταση 16 της FATF, οι πάροχοι υπηρεσιών εικονικών περιουσιακών στοιχείων αντιμετωπίζουν τις ίδιες υποχρεώσεις συλλογής και κοινής χρήσης δεδομένων με τις παραδοσιακές τράπεζες για τις συναλλαγές που πληρούν τις προϋποθέσεις. Τα πορτοφόλια μεγάλου όγκου, οι λογαριασμοί που έχουν αλληλεπιδράσει με μίξερ και οι μεταφορές από μη φιλοξενούμενα πορτοφόλια είναι συνήθεις ενεργοποιητές EDD. Στην ΕΕ, ο MiCA (2024) καθιστά αυτές τις υποχρεώσεις σαφείς για τις πλατφόρμες που λειτουργούν εκεί.

Κάθε 6 έως 12 μήνες είναι το τυπικό κατώτατο όριο για πελάτες υψηλού κινδύνου. Στην πράξη, οι αξιολογήσεις γίνονται συχνότερα λόγω γεγονότων που προκαλούν: ένας κακός τίτλος, ένα μήνυμα που δεν ταιριάζει στο μοτίβο, νέα άτομα που εμφανίζονται στη δομή ιδιοκτησίας ή ένας πελάτης που αναλαμβάνει κυβερνητικό ρόλο. Αυτά τα γεγονότα δεν περιμένουν το ημερολόγιο.

Η μόνη συμμορφούμενη αντίδραση είναι η μη συνέχιση της σχέσης ή η διακοπή της, εάν είναι ήδη ενεργή. Η συνέχιση της εξυπηρέτησης κάποιου που δεν συνεργάζεται με την EDD αποτελεί παραβίαση των υποχρεώσεων AML — δεν αποτελεί κίνδυνο που πρέπει να διαχειριστεί κανείς, απλώς ένα όριο που δεν πρέπει να ξεπεραστεί. Σε πολλές δικαιοδοσίες, η ίδια η άρνηση πρέπει να καταγραφεί ως αναφορά ύποπτης συναλλαγής που κατατίθεται στη μονάδα χρηματοοικονομικών πληροφοριών.

Ready to Get Started?

Create an account and start accepting payments – no contracts or KYC required. Or, contact us to design a custom package for your business.

Make first step

Always know what you pay

Integrated per-transaction pricing with no hidden fees

Start your integration

Set up Plisio swiftly in just 10 minutes.