تواجه الأعمال والمهن غير المالية المحددة (DNFBPs) العاملة في دولة الإمارات العربية المتحدة—بما في ذلك الوسطاء والمطورون العقاريون، وتجار المعادن الثمينة والأحجار الكريمة (DPMS)، ومزودو خدمات الشركات (CSPs)، ومزودو خدمات الائتمان والأمانات، والمحامون، وكتاب العدل، و والمحاسبون المستقلون—إطاراً رقابياً وإشرافياً متطوراً وصارماً. وتطالب الجهات الرقابية، بما فيها وزارة الاقتصاد، وسلطة دبي للخدمات المالية (DFSA) في مركز دبي المالي العالمي (DIFC)، وسلطة تنظيم الخدمات المالية (FSRA) في سوق أبوظبي العالمي (ADGM)، بأطر عمل تشغيلية وجاهزة للتدقيق بالكامل في مجال مكافحة غسل الأموال (AML) ومكافحة تمويل الإرهاب (CFT). ويعد الركيزة الأساسية لهذا التكليف التنظيمي هو تنفيذ مراجعة سنوية شاملة لجاهزية نظام goAML وتدقيق العقوبات المالية المستهدفة (TFS) للأعمال والمهن غير المالية المحددة في الإمارات.

مع تطور أساليب الجرائم المالية والتحديث المستمر لتقييمات المخاطر الوطنية من قِبل المكتب التنفيذي لمكافحة غسل الأموال وتمويل الإرهاب (EO AML/CTF)، أصبح الحفاظ على حساب نشط وخالٍ من الأخطاء على نظام goAML إلى جانب تطبيق إجراءات فحص مؤتمتة بالكامل للعقوبات المالية المستهدفة (TFS) معياراً قانونياً إلزامياً بموجب المرسوم بقانون اتحادي رقم (20) لسنة 2018 في شأن مواجهة غسل الأموال ومكافحة تمويل الإرهاب وتمويل التنظيمات غير المشروعة، وتعديلاته بموجب المرسوم بقانون اتحادي رقم (10) لسنة 2025، والقرارات الوزارية المصاحبة له. إن إهمال إجراء مراجعات سنوية منهجية لهذه الأنظمة الجوهرية يعرّض المنشآت الخاضعة للرقابة لإجراءات إنفاذ فورية، تشمل غرامات إدارية جسيمة، وإخطارات توبيخ علنية إلزامية، وتعليق التراخيص التشغيلية، وأضراراً لا يمكن إصلاحها بالسمعة المهنية. يوضح هذا الدليل الشامل المتطلبات العملية والتقنية والحوكمية لمسؤولي الامتثال، ومسؤولي الإبلاغ عن غسل الأموال (MLROs)، والإدارة العليا عند إجراء تدقيق سنوي لجاهزية التسجيل في goAML وضوابط الفحص الخاصة بالعقوبات المالية المستهدفة.

الدور المحوري للمراجعات السنوية في امتثال الأعمال والمهن غير المالية المحددة في الإمارات

تتجاوز المراجعة السنوية للامتثال لمكافحة غسل الأموال للأعمال والمهن غير المالية المحددة في الإمارات مجرد كونها إجراءً إدارياً روتينياً أو مهمة شكلية للتأشير على المتطلبات؛ بل تمثل تقييماً منهجياً وتقنياً وتشغيلياً لمدى استمرار توافق ضوابط المعاملات في الخطوط الأمامية للشركة، وأدوات الفحص المؤتمتة، وقنوات بيانات العناية الواجبة تجاه العملاء (CDD)، وآليات الإبلاغ التنظيمي، وبشكل مستمر، مع الالتزامات القانونية الاتحادية وتوقعات الجهات الرقابية الإقليمية.

تُقيّم عمليات التفتيش الرقابي التي تجريها وزارة الاقتصاد، وسلطة دبي للخدمات المالية، وسلطة تنظيم الخدمات المالية، ومختلف سلطات الترخيص في المناطق الحرة، بشكل دوري ما إذا كانت بيانات اعتماد الوصول إلى نظام goAML ومحركات فحص العقوبات الخاصة بالشركة تعمل فورياً ودون الاعتماد على حلول بديلة يدوية تؤدي إلى أخطاء بشرية. إن أي خلل تشغيلي في البنية التحتية للإبلاغ التنظيمي أثناء تحقيقات قائمة—مثل حساب goAML غير محدّث أو مقفل، أو تعيين غير دقيق لحدود المطابقة الضبابية (fuzzy logic)، أو عدم تقديم تقرير تجميد الأموال (FFR)—يحوّل فجوة الامتثال الضمنية على الفور إلى مخالفة تنظيمية مباشرة تستوجب عقوبات مالية فورية.

الأهداف الرئيسية للتدقيق السنوي

  • السلامة المنهجية للنظام: التحقق من استمرار عمل الوصول إلى بوابة goAML الخاصة بالشركة دون انقطاع، وتحديث بيانات الاعتماد وأجهزة المصادقة متعددة العوامل (MFA)، والتهيئة الكاملة للمفوّضين التشغيليين الثانويين المعينين.
  • دقة الفحص والتغطية الشاملة: تدقيق ما إذا كانت محركات الفحص الآلية واليدوية للعقوبات المالية المستهدفة تغطي بنسبة 100% قاعدة بيانات العملاء النشطين، والمستفيدين الحقيقيين (UBOs)، وأعضاء مجالس الإدارة، والممثلين القانونيين، والأطراف الدافعة من طرف ثالث، والأطراف المقابلة في المعاملات، مقابل كل من القائمة المحلية للإرهاب في دولة الإمارات والقائمة الموحدة لمجلس الأمن التابع للأمم المتحدة.
  • اكتمال التقارير والتحقق من صحة المخطط (Schema): التأكد من إعداد جميع التقارير القانونية الإلزامية—بما في ذلك تقارير المعاملات المشبوهة (STRs)، وتقارير الأنشطة المشبوهة (SARs)، وتقارير الأنشطة العقارية (REARs)، وتقارير تجار المعادن الثمينة والأحجار الكريمة (DPMSRs)، وتقارير التجميد الجزئي/الكلي للأموال (FFRs)—باستخدام هياكل XML الصحيحة وإرسالها دون أي تأخير.
  • الحوكمة ومواءمة السياسات: مراجعة وتدقيق ما إذا كانت السياسات والضوابط والإجراءات الداخلية (PCPs) تعكس بدقة أحدث التحديثات التنظيمية والتعاميم والمبادئ التوجيهية الفنية الصادرة عن المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) والجهات الرقابية القطاعية.

الجزء 1: قائمة التحقق من جاهزية نظام goAML للأعمال والمهن غير المالية المحددة في الإمارات

يُعد تطبيق goAML، الذي طوره في الأصل مكتب الأمم المتحدة المعني بالمخدرات والجريمة (UNODC) وطبقته وحدة المعلومات المالية (FIU) في دولة الإمارات، المنصة التكتيكية الإلزامية التي تربط الكيانات الخاضعة للرقابة بالأجهزة الأمنية وهيئات الاستخبارات الوطنية. ويضمن التدقيق السنوي لبوابة goAML بقاء الروابط الفنية والتشغيلية والإدارية بين الأعمال والمهن غير المالية المحددة ووحدة المعلومات المالية سليمة ومتوافقة تماماً مع مواصفات مخطط البيانات المحددة.

مجال تركيز التدقيق نقاط التحقق إجراء المعالجة والتصويب
حوكمة الحساب وبيانات الاعتماد حالة الحساب النشطة لمسؤول الإبلاغ عن غسل الأموال (MLRO) الرئيسي، وعنوان البريد الإلكتروني المؤسسي الموثق، ورموز المصادقة متعددة العوامل (MFA) عبر تطبيق Google Authenticator أو الرسائل النصية القصيرة، وملفات تعريف المفوضين الثانويين التي تم التحقق منها. معالجة طلبات إعادة تعيين بيانات الاعتماد على الفور، وتسجيل أرقام الهواتف المؤسسية المحدثة، وإخطار الجهات الرقابية بتحديثات مسؤولي الإبلاغ عن غسل الأموال أو نوابهم.
تعيين البيانات والتحقق من صحة ملفات XML مطابقة تنسيق مخطط XML الخاص بالتقارير المجمعة للمعاملات والتقارير المشبوهة مع أحدث مواصفات وحدة المعلومات المالية؛ والتأكد من ربط حقول المعاملات الإلزامية بسلاسة من أنظمة تخطيط موارد المؤسسات (ERP) أو إدارة علاقات العملاء (CRM) المصدرية. إجراء عمليات تحقق تجريبية من صحة المخطط في بيئات غير إنتاجية لاستبعاد أخطاء عدم تطابق وسوم XML، أو مجموعات الأحرف غير الصالحة، أو حالات الرفض الناتجة عن الحقول المفقودة.
أرشفة التقارير ومطابقة الإيصالات الأرشفة الكاملة لكافة تقارير STRs وSARs وREARs وDPMSRs وFFRs المرسلة، إلى جانب إيصالات التسجيل المنشأة عبر الويب الصادرة عن وحدة المعلومات المالية وأرقامها المرجعية المقابلة. دمج مسارات التخزين الرقمي المحلية وخارج الموقع، وإنشاء مجلدات امتثال آمنة ومشفرة تكون متاحة للمدققين المستقلين وفرق التفتيش.
تعيين الأدوار وضوابط الوصول تطبيق مبدأ الامتيازات الأقل ضمن مصفوفات الوصول الداخلي؛ وإلغاء صلاحيات الموظفين السابقين في goAML خلال 24 ساعة من انتهاء خدمتهم. إجراء إعادة اعتماد شاملة لصلاحيات الوصول إلى النظام؛ وحذف الحسابات المعلقة وغير المستخدمة، وإعادة إصدار تعيينات صريحة للأدوار مرتبطة بعقود عمل مؤسسية نشطة.

التدقيق الفني لنظام goAML خطوة بخطوة

لتنفيذ مراجعة شاملة لقائمة التحقق من جاهزية نظام goAML في الإمارات ، يتعين على فرق الامتثال والمدققين الداخليين المستقلين تنفيذ إجراء منهجي من أربع مراحل:

1. التحقق من حوكمة الحساب وصلاحيات الوصول إلى الأدوار

تأكد من أن صاحب الحساب الرئيسي في نظام goAML هو مسؤول الإبلاغ عن غسل الأموال (MLRO) المعترف به رسمياً والمعتمد رقابياً. في حال استقالة مسؤول الإبلاغ عن غسل الأموال أو نائبه أو مسؤول الامتثال، أو انتقالهم إلى أدوار أخرى، أو خروجهم في إجازات ممتدة، يجب تحديث بيانات الاعتماد في النظام على الفور. إن السماح للموظفين المغادرين بالاحتفاظ بحق الوصول إلى ملف تعريف goAML — أو العمل باستخدام بيانات اعتماد موظف غير نشط — يُعد إخفاقاً تشغيلياً جسيماً في الامتثال. علاوة على ذلك، احرص على إعداد ملف تعريف مفوض ثانوي واحد على الأقل وتكوينه بشكل صحيح لضمان استمرارية وصول المنشأة للنظام أثناء عمليات التفتيش الرقابي المفاجئة أو حالات الطوارئ التشغيلية.

2. إجراء اختبار مطابقة بيانات المخطط (Schema Data Mapping)

بالنسبة للأعمال والمهن غير المالية المحددة (DNFBPs) ذات أحجام المعاملات المرتفعة — مثل وسطاء العقارات التجارية والسكنية، والمطورين الرئيسيين، ومزودي خدمات الشركات الذين ينفذون عمليات تأسيس متعددة للشركات، أو تجار المعادن الثمينة والأحجار الكريمة (DPMS) ذوي المعاملات عالية القيمة — غالباً ما يتطلب الإبلاغ إرسال ملفات XML مجمعة. يجب أن تتحقق المراجعات السنوية بدقة من أن برنامج إدارة علاقات العملاء (CRM) أو نظام تخطيط موارد المؤسسات (ERP) الخاص بالشركة يقوم بتصدير البيانات بشكل صحيح وفقاً لمخطط XML القياسي لنظام goAML التابع لمكتب الأمم المتحدة المعني بالمخدرات والجريمة (UNODC). ويجب أن تختبر عمليات التدقيق اكتمال الحقول، بما في ذلك أرقام تحديد هوية المستفيد الحقيقي (UBO)، وبيانات جواز السفر، وتنسيقات الآيبان (IBAN)، وإقرارات مصدر الأموال، والمطابقة الدقيقة لبيانات الأطراف المقابلة.

3. تدقيق وحدات إبلاغ الأعمال والمهن غير المالية المحددة (DNFBP) الخاصة بكل قطاع

تلتزم مختلف قطاعات الأعمال والمهن غير المالية المحددة بموجبات إبلاغ قانونية متباينة داخل بيئة نظام goAML. وأثناء التدقيق السنوي، يتعين على مسؤولي الامتثال التحقق من أن الإجراءات التشغيلية تعكس بدقة متى وكيف يتم رفع أنواع التقارير المتخصصة:

  • تقارير المعاملات العقارية (REAR): إلزامي للوسطاء والمطورين العقاريين عند إدارة معاملات تتضمن مبالغ نقدية تعادل أو تتجاوز 55,000 درهم إماراتي، أو معاملات الأصول الافتراضية، أو المدفوعات التي يُشتق مصدر أموالها من أصل افتراضي، بصرف النظر عن مرحلة المعاملة.
  • تقارير تجار المعادن الثمينة والأحجار الكريمة (DPMSR): إلزامي لتجار المعادن الثمينة والأحجار الكريمة المشاركين في معاملات بيع أو شراء نقدية تعادل أو تتجاوز 55,000 درهم إماراتي، سواء مع العملاء العابرين أو المتكررين.
  • تقارير المعاملات المشبوهة (STR) / تقارير الأنشطة المشبوهة (SAR): إلزامية لجميع فئات الأعمال والمهن غير المالية المحددة عند وجود أسباب معقولة للاشتباه في أن الأموال، أياً كانت قيمتها، هي عائدات نشاط إجرامي، أو مرتبطة بغسل الأموال، أو متصلة بتمويل الإرهاب وتمويل انتشار التسلح. ويجب تقديم تقارير SAR عندما لا تكون المعاملة قد نُفذت بعد أو عند إلغائها، في حين تنطبق تقارير STR على المعاملات المنفذة أو التي تم الشروع فيها.
  • تقارير تجميد الأموال (FFR): مطلوبة فور حدوث أي تطابق إيجابي وما يعقبه من إجراء تجميد للأصول أو حظر للمعاملات يتم تنفيذه بموجب التزامات العقوبات المالية المستهدفة الوطنية أو الدولية.

4. التحقق من الأرشفة وإيصالات الويب ومسارات التدقيق

يُنشئ كل تقرير يتم إرساله عبر منصة goAML مرجع تتبع إلكتروني فريد وإيصال ويب قابلاً للتنزيل. ويجب أن تتضمن عملية التدقيق مطابقة جميع حالات تصعيد الأنشطة المشبوهة الداخلية المرفوعة من موظفي الخطوط الأمامية مع القرارات النهائية المسجلة من قبل مسؤول الإبلاغ عن غسل الأموال (MLRO) وإيصالات الإرسال المقابلة في نظام goAML. كما يجب أرشفة جميع المراسلات التنظيمية، وطلبات المعلومات الإضافية (RFIs) الصادرة عن وحدة المعلومات المالية (FIU)، والوثائق المحملة بشكل آمن لمدة لا تقل عن خمس سنوات وفقاً للقانون الاتحادي، مع حفظها بتنسيق مشفر وسهل الاسترجاع.

الجزء 2: قائمة التحقق للامتثال لمتطلبات العقوبات المالية المستهدفة (TFS)

وفقاً للإرشادات القانونية الصادرة عن المكتب التنفيذي للرقابة وحظر الانتشار (EOCN)، يجب على الأعمال والمهن غير المالية المحددة إنشاء آليات فحص مستمرة وغير منقطعة للعقوبات المالية المستهدفة (TFS) والمحافظة عليها. وعلى عكس إدارة مخاطر مكافحة غسل الأموال بمعناها الأوسع — التي تعمل وفق نهج قائم على المخاطر (RBA) يتسم بالمرونة — فإن الامتثال للعقوبات المالية المستهدفة يخضع لمعايير المسؤولية الصارمة. ولا تتهاون الجهات الرقابية مطلقاً مع الإخفاق في فحص أو تحديد أو تجميد أصول الأفراد أو الكيانات أو المجموعات المدرجة في القوائم.

المكونات الأساسية لتدقيق العقوبات المالية المستهدفة (TFS)

تعتمد فعالية قائمة التحقق للامتثال للعقوبات المالية المستهدفة (TFS) للأعمال والمهن غير المالية المحددة في الإمارات على التحقق من أربعة أركان تشغيلية أساسية:

1. التحقق من الاشتراك المباشر والإخطارات الفورية للمكتب التنفيذي للرقابة وحظر الانتشار (EOCN)

يجب على الأعمال والمهن غير المالية المحددة المحافظة على اشتراك مباشر نشط في بوابة المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) لتلقي إشعارات فورية عبر البريد الإلكتروني عند حدوث أي تعديلات على القائمة المحلية للإرهاب في دولة الإمارات أو القائمة الموحدة لمجلس الأمن التابع للأمم المتحدة. وخلال المراجعة السنوية، يجب على المدققين التحقق من استلام رسائل الإشعار الإلكترونية، ومراقبتها باستمرار، وتوجيهها إلى مجموعة بريدية مخصصة وخاضعة للمراقبة لقسم الامتثال بدلاً من صندوق البريد الشخصي لموظف واحد، وذلك لتفادي مخاطر "نقطة الفشل الفردية" أثناء غياب الموظفين.

2. آلية الفحص، ونطاق التغطية، وتحسين المنطق الضبابي (Fuzzy Logic)

يجب على المدققين تقييم ما إذا كانت آليات الفحص تشمل جميع الأطراف المعنية طوال دورة حياة العميل. ويجب أن يُجرى الفحص قبل بدء التعامل، وبشكل دوري طوال فترة العلاقة، وفور تحديث قوائم العقوبات الرسمية. كما يجب أن تؤكد المراجعة أن نطاق الفحص يشتمل على:

  • العملاء المباشرين، والكيانات الاعتبارية، وأصحاب الحسابات المشتركة.
  • المستفيدين الحقيقيين (UBOs) الذين يمتلكون حصة مباشرة أو غير مباشرة أو يسيطرون بنسبة 25% أو أكثر على الكيانات الاعتبارية، أو الأشخاص ذوي السيطرة الفعلية.
  • أعضاء مجالس الإدارة، والمديرين التنفيذيين، والممثلين القانونيين، والمفوضين بالتوقيع.
  • الأطراف المقابلة، والموردين، والدافعين من أطراف خارجية، ووسطاء المعاملات.

عند استخدام تطبيقات الفحص الآلي، يجب أن تقوم المراجعة السنوية بمعايرة معايير مطابقة المنطق الضبابي (Fuzzy Logic). ويجب ضبط الإعدادات عند عتبة مطابقة أحرف تتراوح بين 80% و85% لضمان أن الأخطاء المطبعية الطفيفة، والتهجئات البديلة لنقل الحروف من العربية إلى الإنجليزية، والاختلافات الصوتية، وعكس ترتيب الأسماء، تؤدي جميعها إلى إطلاق تنبيهات للمراجعة من قبل فريق الامتثال بدلاً من إغفال النتائج الإيجابية غير المطابقة (False Negatives).

نطاق عتبة المطابقة الضبابية الأثر التشغيلي توصية التدقيق
> 90% (مطابقة تامة) خطر كبير لعدم رصد الخاضعين للعقوبات بسبب اختلافات إملائية طفيفة، أو حذف الأسماء الوسطى، أو تباينات الترجمة الصوتية والتهجئة. يُرفض استخدامه في الفحص الأساسي للعقوبات المالية المستهدفة؛ إذ يتيح هامش تساهل مع المخاطر محظوراً بموجب إرشادات المكتب التنفيذي للرقابة وحظر الانتشار (EOCN).
80% – 85% (النطاق الأمثل) يلتقط الاختلافات الشائعة في الأسماء، والتهجئات البديلة، والأخطاء المطبعية الطفيفة، مع توليد حجم تنبيهات إيجابية خاطئة يمكن إدارته. المعيار المعتمد لبرامج الفحص الآلي للأعمال والمهن غير المالية المحددة في أسواق دولة الإمارات.
< 70% (مطابقة واسعة) يُولّد كماً هائلاً من التنبيهات الإيجابية الخاطئة، مما يؤدي إلى إجهاد تشغيلي، وتأخير المعاملات، واحتمال حدوث شلل في العمليات. قصر الاستخدام على التحقيقات المتخصصة عالية المخاطر؛ وتجنب استخدامه في الفحص اليومي الآلي الفوري العام.

3. تنفيذ تدابير التجميد والمنع دون تأخير

تنص اللوائح الاتحادية على وجوب تنفيذ العقوبات—وتحديداً إجراءات التجميد وحظر المعاملات—**دون تأخير**، وهو ما تحدده التوجيهات الرقابية صراحةً بأنه يتم خلال **24 ساعة** من تحديث القائمة أو تأكيد التطابق الإيجابي. ويجب أن يختبر التدقيق السنوي البروتوكولات التشغيلية للتأكد من عدم قدرة موظفي الخطوط الأمامية على التجاوز اليدوي لعمليات التجميد في النظام، أو تنفيذ عمليات سحب معلقة، أو نقل سندات الملكية، أو الإفراج عن البضائع المحتجزة دون موافقة صريحة من مسؤول الإبلاغ عن غسل الأموال (MLRO).

4. مسارات الإبلاغ وتقديم تقرير تجميد الأموال (FFR)

إذا تم تحديد تطابق إيجابي مع قوائم العقوبات، أو إذا تعذر استبعاد تطابق جزئي بشكل قاطع باستخدام التحقق من المعرّفات الثانوية (مثل أرقام جوازات السفر، أو تاريخ الميلاد الدقيق، أو الجنسية)، فيجب على المنشأة اتخاذ إجراء فوري. ويجب أن يتحقق التدقيق السنوي من فهم الفرق التشغيلية للمتطلب المزدوج:

  • تنفيذ تجميد فوري على جميع الأموال، أو الأصول العقارية، أو السلع المادية، أو حقوق الشركات الخاضعة لسيطرة الشخص أو الكيان المدرج بصورة مباشرة أو غير مباشرة.
  • تقديم تقرير تجميد الأموال (FFR) أو تقرير تطابق جزئي في الاسم (PNM) عبر منصة goAML إلى وحدة المعلومات المالية (FIU) والمكتب التنفيذي للرقابة وحظر الانتشار (EOCN) خلال 24 ساعة من التأكيد.

الجزء 3: دليل التطبيق العملي لمسؤولي الامتثال

يتطلب تنفيذ المراجعة السنوية نهجاً منهجياً يحول معايير الامتثال النظرية إلى مسارات تدقيق قابلة للتحقق. وينبغي لمسؤولي الامتثال اتباع خارطة طريق التنفيذ المكونة من ست مراحل لإجراء تقييمهم السنوي بكفاءة.

المرحلة 1: تحديد نطاق ما قبل التدقيق وتخصيص الموارد

تحديد النطاق التشغيلي للمراجعة من خلال جمع كافة التحديثات التنظيمية، وإصدارات السياسات الداخلية، ونتائج التدقيق السابقة، ومقاييس تقييم مخاطر العملاء الصادرة خلال الأشهر الـ 12 السابقة. والتأكد من تمتع المدققين المستقلين—سواء كانوا مدققين داخليين أو مستشاري امتثال خارجيين—بصلاحية وصول مباشرة إلى سجلات النظام، وعينات من ملفات العملاء، وقنوات التواصل الخاصة بالامتثال.

المرحلة 2: الفحص الشامل لعينات ملفات تسجيل العملاء والعناية الواجبة تجاه العملاء (CDD)

استخراج عينة تمثيلية وصحيحة إحصائياً من ملفات العملاء المسجلين عبر كافة أقسام الأعمال خلال العام التشغيلي السابق. ويجب أن يشمل اختيار العينة العملاء عاليي المخاطر، والأشخاص المعرضين سياسياً (PEPs)، والعملاء غير المقيمين، وهياكل الشركات المعقدة التي تعمل عبر مراكز مالية خارجية (أوفشور)، والمعاملات التي تشمل ولايات قضائية عالية المخاطر وفق تصنيف مجموعة العمل المالي (FATF). وتتم مراجعة كل ملف في العينة للتأكد مما يلي:

  • إجراء الفحص الأولي للعقوبات المالية المستهدفة (TFS) *قبل* إبرام العقد أو نقل ملكية العقار.
  • تحقق سجلات الفحص المستمر من تطبيق التحديثات على قائمتي الأمم المتحدة والإمارات بأثر رجعي على قاعدة بيانات العملاء الحالية.
  • وصول إجراءات تحديد المستفيد الحقيقي (UBO) إلى الأشخاص الطبيعيين، مدعومة بمخططات هيكل ملكية الشركة المعتمدة ونسخ من جوازات السفر.

المرحلة 3: الاختبار التشغيلي لواجهة goAML

تسجيل الدخول إلى بوابة goAML برفقة مسؤول الإبلاغ عن غسل الأموال (MLRO) المعتمد لإجراء فحص نشط للنظام. والتحقق مما يلي:

  • صحة كافة البيانات المؤسسية، وأرقام هواتف التواصل، والعناوين الفعلية للمكاتب.
  • تمتع مسؤول الإبلاغ عن غسل الأموال (MLRO) الحالي بصلاحيات المشرف الرئيسي النشطة، وإدراج جميع المفوضين التشغيليين بشكل صحيح مع منحهم صلاحيات نشطة.
  • مراجعة مسودات البلاغات، أو الملفات غير المكتملة، أو استفسارات وحدة المعلومات المالية (FIU) التي لم يتم الرد عليها في لوحة الرسائل الداخلية للبوابة، ومعالجتها بالكامل.
  • تطابق حقول البيانات في عينات البلاغات اليدوية أو المجمعة الحديثة مع السجلات الفعلية، بما يضمن سلامة البيانات فيما يتعلق بالأسماء، والعناوين، ومبالغ المعاملات.

المرحلة 4: محاكاة فحص العقوبات واختبارات الجهد

إجراء اختبار فعلي وشامل لأنظمة الفحص الخاصة بالمنشأة باستخدام سيناريوهات اختبار منضبطة. وإدخال ملفات تعريف تجريبية تحاكي الواقع وتتضمن نسخاً معدلة من الأسماء المدرجة في القوائم (باستخدام الأسماء المستعارة المعروفة، وتعديلات طفيفة في التهجئة، وتنسيقات مختلفة لتاريخ الميلاد) ضمن مسار الفحص. والتأكد مما يلي:

  • نجاح أداة الفحص الآلي في رصد ملفات التعريف المستهدفة استناداً إلى إعدادات المنطق الضبابي (fuzzy logic) المحددة.
  • قيام تنبيهات النظام بإيقاف معالجة المعاملات تلقائياً، مما يمنع الموظفين من إتمام عمليات البيع أو التحويلات أو الإيداعات المؤسسية.
  • اشتراط مسارات عمل معالجة التنبيهات الحصول على موافقة ثانوية من إدارة الامتثال مع مبررات موثقة قبل استبعاد أي تنبيه باعتباره تطابقاً خاطئاً (إيجابياً كاذباً).

المرحلة 5: معالجة أوجه القصور والفجوات المحددة

توثيق كل نقطة ضعف، أو خلل فني، أو فجوة إجرائية تم تحديدها ضمن خطة عمل تصحيحية (CAP) مركزية. وتصنيف النتائج حسب مستوى المخاطر (حرج، مرتفع، متوسط، منخفض)، وتحديد مسؤول تشغيلي صريح للمعالجة، ووضع مواعيد نهائية صارمة للتنفيذ. على سبيل المثال، إذا فشل نظام الفحص الآلي في فحص الأطراف الثالثة الدافعة في السابق، فيجب إصدار أمر فوري بإجراء فحص بأثر رجعي وإتمامه.

المرحلة 6: رفع التقارير إلى الإدارة العليا وحوكمة مجلس الإدارة

تجميع نتائج التدقيق النهائية في تقرير رسمي للمراجعة السنوية لمكافحة غسل الأموال وتمويل الإرهاب (AML/CFT) ليُعرض مباشرة على مجلس الإدارة أو الشركاء الإداريين أو الإدارة العليا. ويجب أن يتضمن التقرير تقييمات صريحة للجاهزية التشغيلية لمنصة goAML، وفعالية فحص العقوبات المالية المستهدفة (TFS)، وأخطاء النظام المحددة، والفجوات التي تمت معالجتها، بالإضافة إلى تقييم شامل لموارد الامتثال.

الجزء 4: الحد من المخاطر وتجنب المزالق الشائعة في إنفاذ القوانين

تفرض الجولات التفتيشية الرقابية عقوبات بصورة متكررة على الأعمال والمهن غير المالية المحددة (DNFBPs) نتيجة لأوجه تقصير تشغيلية متكررة يمكن تفاديها. ويتيح فهم دوافع الإنفاذ الشائعة هذه لمسؤولي الإبلاغ عن غسل الأموال (MLROs) تعزيز ضوابطهم الداخلية بشكل منهجي قبل عمليات التدقيق الرقابي الرسمية.

1. الاعتماد الحصري على برمجيات جاهزة من أطراف ثالثة

على الرغم من أن حزم برمجيات الفحص ومكافحة غسل الأموال المقدمة من أطراف ثالثة توفر حجماً تشغيلياً أساسياً، إلا أن المسؤولية القانونية النهائية عن الامتثال التنظيمي تقع حصرياً على عاتق الأعمال والمهن غير المالية المحددة (DNFBP) الخاضعة للتنظيم. وتفرض السلطات الرقابية غرامات متكررة على المنشآت التي تتذرع بعدم المعرفة بشأن سوء ضبط البرمجيات، أو عدم تطبيق تحديثات قواعد البيانات، أو تعطيل وحدات المنطق الضبابي. لذا يجب على فرق الامتثال إجراء تحقق دوري ومستقل من تحديثات برمجيات المورّد وسلامة مصادر البيانات.

2. إهمال الأطراف الثالثة الدافعة والأطراف المقابلة في المعاملات

غالباً ما تقصر شركات الوساطة العقارية ومزودو خدمات الشركات (CSPs) وتجار المعادن الثمينة والأحجار الكريمة (DPMS) بروتوكولات الفحص على الطرف المقابل المباشر في العقد، وتغفل عن فحص الأطراف الثالثة الدافعة، أو مرسلي التحويلات المصرفية الواردة، أو مديري الشركات، أو حاملي الوكالات المعتمدين. وإذا ظهر طرف ثالث يقوم بتحويل الأموال نيابة عن عميل في أي قائمة عقوبات، فإن تسهيل المعاملة يُعد انتهاكاً مباشراً للالتزامات الاتحادية المتعلقة بالعقوبات المالية المستهدفة (TFS).

3. التعامل غير الملائم مع حالات التطابق الخاطئ (الإيجابيات الكاذبة)

في بيئات العمل ذات الكثافة العالية، قد يصاب موظفو الامتثال بـ "إجهاد التنبيهات"، فيتخلصون من التنبيهات الخاطئة الناتجة عن المنطق الضبابي بتسرع ودون توثيق أسباب استبعاد التطابق. ويفحص المدققون بانتظام سجلات استبعاد التطابقات الخاطئة؛ ويُعد استبعاد تنبيه صادر بشأن عميل يحمل اسماً مطابقاً أو مشابهاً دون توثيق فحوصات المعرّفات الثانوية (مثل مقارنة أرقام جوازات السفر أو مكان الميلاد أو تاريخ الميلاد الدقيق) نتيجة تدقيق جوهرية.

4. استخدام بيانات اعتماد غير محدثة في بوابة goAML

يحدث إخفاق تشغيلي شائع عندما يغادر مسؤول الإبلاغ عن غسل الأموال (MLRO) المؤسسة، وتتأخر المنشأة في تحديث بيانات اعتماد المستخدم الرئيسي الخاصة بها على منصة goAML. وإذا أصدرت وحدة المعلومات المالية (FIU) طلباً عاجلاً للمعلومات (RFI) بخصوص معاملة مشبوهة أو مسألة تمس الأمن القومي، فإن عدم مراقبة صندوق وارد goAML يحول دون الاستجابة في الوقت المناسب، مما يؤدي إلى فرض جزاءات إدارية وتوجيه إخطارات تنظيمية رسمية.

إخفاق الامتثال التشغيلي الثغرة التنظيمية بروتوكول التخفيف الإلزامي من المخاطر
عدم مراقبة صندوق وارد بوابة goAML تفويت توجيهات وحدة المعلومات المالية، وعدم الرد على طلبات المعلومات (RFIs)، وتأخر معالجة تقارير المعاملات المشبوهة (STRs). وضع جداول مناوبة لمراقبة صندوق الوارد يومياً وتعيين مفوضين ثانويين للحساب مع تفعيل التنبيهات الفورية.
تعطيل المنطق الضبابي (Fuzzy Logic) أو عدم ضبطه بالشكل الصحيح عدم رصد الأشخاص المستهدفين بالعقوبات بسبب اختلافات التهجئة أو التباين في كتابة الأسماء بالحروف اللاتينية. إلزامية إجراء عمليات تدقيق سنوية لقياس كفاءة البرمجيات وضبط عتبات التطابق بين 80% و85%.
جهات السداد الخارجية غير الخاضعة للفحص (Third-Party Payors) تسهيل تمرير أموال غير مشروعة أو أصول خاضعة للعقوبات عبر أطراف غير مباشرة. تطبيق ضوابط صارمة تقتضي فحص أي طرف ثالث يقوم بالسداد قبل قبول المدفوعات.
استبعاد التطابقات الإيجابية الخاطئة دون توثيق (False Positives) عدم القدرة على إثبات تطبيق العناية الواجبة الكافية أثناء عمليات التفتيش الرقابي. فرض حقول إدخال إلزامية تتطلب تبريراً موثقاً والتحقق من جواز السفر قبل إغلاق التنبيهات.

مصفوفة الإجراءات الموجزة لفرق الامتثال في قطاع الأعمال والمهن غير المالية المحددة (DNFBP)

للحفاظ على الجاهزية الدائمة لعمليات التدقيق واستيفاء المتطلبات التنظيمية المطبقة من وزارة الاقتصاد، وسلطة دبي للخدمات المالية (DFSA)، وسلطة تنظيم الخدمات المالية (FSRA)، والجهات المحلية المعنية بالترخيص، ينبغي لفرق الامتثال في قطاع الأعمال والمهن غير المالية المحددة الاستعانة بالجدول الزمني السنوي المحدد التالي لإتمام دورات المراجعة:

  • الربع الأول: تدقيق البيانات التشغيلية وبيانات اعتماد منصة goAML — التحقق من تفاصيل الحسابات الرئيسية والفرعية على goAML، ومراجعة مستويات صلاحيات المستخدمين، واختبار تحديثات مخططات ملفات XML، ومطابقة إيصالات إرسال تقارير (STR/SAR/REAR/DPMSR) مع سجلات التصعيد الداخلي.
  • الربع الثاني: قياس كفاءة أنظمة العقوبات المالية المستهدفة (TFS) ومحركات الفحص — إجراء اختبارات الجهد لإعدادات المنطق الضبابي (80%-85%)، وتدقيق توجيه إخطارات المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) في الوقت الفعلي، والتحقق من الفحص بأثر رجعي لقواعد بيانات العملاء النشطين والمستفيدين الحقيقيين بالكامل، والتأكد من وتيرة تحديث القوائم المعتمدة من المزودين.
  • الربع الثالث: الفحص بالعينة والتحقق من العناية الواجبة تجاه العملاء (CDD) — أخذ عينات من الملفات عبر كافة قطاعات الأعمال الرئيسية، والتحقق من وثائق مصدر الأموال للعملاء ذوي المخاطر العالية، ومراجعة مسارات تحديد الأشخاص المعرضين سياسياً (PEPs)، وتدقيق إجراءات فحص أطراف السداد الخارجية.
  • الربع الرابع: الحوكمة، ومعالجة الملاحظات، ورفع التقارير لمجلس الإدارة — اعتماد خطة العمل التصحيحية (CAP)، واستكمال التحديثات التقنية المعلقة، وتحديث السياسات والضوابط والإجراءات الداخلية (PCPs) لتتماشى مع التوجيهات الرقابية الحالية، وتقديم التقرير السنوي الرسمي لمراجعة مكافحة غسل الأموال وتمويل الإرهاب إلى الإدارة العليا ومجلس الإدارة.

من خلال تطبيق **مراجعة جاهزية goAML السنوية وتدقيق العقوبات المالية المستهدفة (TFS) للأعمال والمهن غير المالية المحددة في دولة الإمارات** بأسلوب منهجي ومحكم، يحمي مسؤولو الامتثال مؤسساتهم من مخاطر الاستغلال في الجرائم المالية، ويضمنون استمرارية الجاهزية التقنية، ويفون بالتزاماتهم القانونية الاتحادية ضمن منظومة مكافحة غسل الأموال وتمويل الإرهاب بدولة الإمارات.

الأسئلة الشائعة

ما هو الهدف الأساسي من المراجعة السنوية لجاهزية منصة goAML للأعمال والمهن غير المالية المحددة (DNFBPs) في دولة الإمارات؟

يتمثل الهدف الأساسي في التحقق من أن بيانات اعتماد حساب goAML، وأدوار وصول المستخدمين، ومخططات تقارير XML، وقنوات الإبلاغ التشغيلية (مثل STR وSAR وREAR) تعمل بكفاءة تامة وتتوافق كلياً مع إرشادات المصرف المركزي ووزارة الاقتصاد.

ما هي وتيرة إجراء فحص العقوبات المالية المستهدفة (TFS) للأعمال والمهن غير المالية المحددة في دولة الإمارات؟

يجب إجراء فحص العقوبات المالية المستهدفة (TFS) بشكل مستمر ودائم؛ حيث يتعين على قطاع الأعمال والمهن غير المالية المحددة فحص قواعد بيانات العملاء الحاليين وسجلات الأطراف المقابلة فور صدور أي تحديث على قائمة الأمم المتحدة الموحدة أو القائمة المحلية للإرهاب بدولة الإمارات، بالإضافة إلى الفحص الإلزامي قبل استقطاب أي عميل جديد أو تنفيذ أي معاملة.

ما هو الموعد المحدد لتقديم تقرير تجميد الأموال (FFR) في دولة الإمارات؟

عند حدوث تطابق مؤكد مع قوائم العقوبات، تلتزم المنشآت بتجميد الأموال أو الأصول المحددة خلال 24 ساعة دون إشعار مسبق، وتقديم تقرير تجميد الأموال (FFR) عبر بوابة goAML خلال 5 أيام عمل.

ما هي عواقب عدم الاحتفاظ بحساب نشط على منصة goAML للأعمال والمهن غير المالية المحددة في دولة الإمارات؟

يعد عدم التسجيل أو عدم الاحتفاظ بحساب نشط ومفعل على منصة goAML انتهاكاً مباشراً للوائح مكافحة غسل الأموال في دولة الإمارات؛ ويجوز للجهات الرقابية فرض غرامات إدارية تبدأ من 50,000 درهم إماراتي وتصل إلى عدة ملايين، إلى جانب إمكانية تعليق الرخصة التجارية.

واجهة تشخيصية لمراجعة الجاهزية لنظام goAML وتدقيق العقوبات المالية المستهدفة (TFS) لامتثال الأعمال والمهن غير المالية المحددة (DNFBP) في دولة الإمارات.