مقررات مبارزه با پولشویی از مؤسسات مالی نمیخواهد با همه مشتریان یکسان رفتار کنند؛ میخواهد شدت کنترل را متناسب با ریسک تنظیم کنند. این همان رویکرد مبتنی بر ریسک است.
اگر مؤسسه مالی همه مشتریان را با یک شدت کنترل کند، دو اتفاق همزمان میافتد: منابع صرف پروندههای کمخطر میشود و پروندههای پرخطر همان توجهی را میگیرند که یک حساب حقوقبگیر ساده. مقررات راهحل را «رویکرد مبتنی بر ریسک» نامیدهاند.
سه بُعد ارزیابی
الزامات ابلاغی مرکز مبارزه با پولشویی سازمان بورس، ارزیابی و طبقهبندی ریسک تعامل کاری را بر سه بُعد استوار کرده است:
- ریسک اربابرجوع — سوابق، نوع فعالیت، حضور در فهرستها، ساختار مالکیت؛
- ریسک منطقه جغرافیایی — محل اقامت یا فعالیت و اینکه آیا در مناطق پرخطر قرار دارد؛
- ریسک نوع خدمت دریافتی — برخی خدمات ذاتاً امکان بیشتری برای پنهانسازی منشأ وجوه فراهم میکنند.
مستند این تکلیف، ابلاغیه شماره ۵ مورخ ۱۴۰۱/۰۷/۳۰ و ابلاغیه شماره ۱۱ مورخ ۱۴۰۳/۰۹/۰۳ مرکز، و ماده ۸ آییننامه است.
زمانبندی: پیش از ارائه خدمت
قید زمانی این تکلیف اهمیت زیادی دارد: ارزیابی باید پیش از هرگونه ارائه خدمت به اربابرجوع انجام شود. ارزیابی پس از افتتاح حساب یا پس از انجام نخستین تراکنش، الزام را برآورده نمیکند.
این یعنی سامانه باید در نقطه شروع رابطه، و در همان لحظه، عدد ریسک را تولید کند. فرآیند دستهای شبانه برای این کار مناسب نیست.
سه سطح کنترل
خروجی ارزیابی، شدت کنترل را تعیین میکند. در عمل سه سطح شناخته شده است: ساده برای مشتریان کمخطر، معمول برای حالت متعارف، و مضاعف برای مشتریان پرخطر که مستندات و تأییدهای بیشتری میطلبند. آییننامه در چند جا مصادیق ریسک بالاتر را نام برده است؛ از جمله معاملات یا عملیات مالی که اقامتگاه قانونی هر یک از طرفین در مناطق پرخطر از نظر پولشویی و تأمین مالی تروریسم واقع شده باشد.
نمونه دیگری که آییننامه مشخصاً برشمرده: معاملات یا عملیات مالی بیش از سقف مقرر، حتی اگر اربابرجوع پیش یا حین معامله از انجام آن انصراف دهد، یا پس از انجام معامله بدون دلیل منطقی نسبت به فسخ قرارداد اقدام کند. انصراف، پرونده را از دستور کار خارج نمیکند.
کمیسازی شاخصها
الزامات ابلاغی، یک گام فراتر میروند و کمیسازی شاخصهای شناسایی معاملات و عملیات مشکوک با استفاده از روشهای دادهکاوی را طلب میکنند. تفاوت میان یک شاخص کیفی («رفتار غیرعادی») و یک شاخص کمی («انحراف بیش از فلان درصد از میانگین سه ماه گذشته») در همین است: دومی قابل اندازهگیری، قابل آزمون و قابل دفاع در ممیزی است.
ریسک ثابت نیست
سطح ریسک یک مشتری با گذشت زمان تغییر میکند: فعالیت تازه، تغییر ساختار مالکیت، یا ورود نام او به یک فهرست. ارزیابی اولیه اگر بهروزرسانی نشود، پس از مدتی به یک برچسب بیمعنا تبدیل میشود. سامانه پروفایل ریسک دادمان این ارزیابی را مستمر نگه میدارد و خروجی آن با شناسایی کافی مشتریان و مبارزه با پولشویی یکپارچه میشود.
این نوشته صرفاً جنبه اطلاعرسانی دارد و جایگزین متن رسمی مقررات نیست.
میخواهید ببینید این الزامات در عمل چگونه اجرا میشوند؟
بازگشت به فهرست مقالات مقالات مدیریت ریسک