يتطلب العمل كأحد الأعمال والمهن غير المالية المحددة (DNFBP) في دولة الإمارات العربية المتحدة الامتثال الصارم لأطر مكافحة غسل الأموال (AML) ومكافحة تمويل الإرهاب (CFT). وتعد المحافظة على وصول فعال لتقديم التقارير عبر بوابة goAML وتطبيق آليات الفحص الفوري للعقوبات المالية المستهدفة (TFS) من بين الالتزامات القانونية الأساسية التي تفرضها وزارة الاقتصاد (MoE) ووحدة المعلومات المالية (FIU) والمكتب التنفيذي للرقابة وحظر الانتشار (EOCN). وإن إجراء فحص سنوي لنظام goAML وقائمة التحقق من العقوبات المالية المستهدفة في الإمارات يضمن حفاظ مؤسستكم على الجاهزية المؤسسية، والتحقق من عمليات الربط التقني، واستيفاء المتطلبات التنظيمية قبل عمليات التفتيش الرقابية.
صعّدت الجهات الرقابية في دبي ومختلف أنحاء دولة الإمارات من إجراءات إنفاذ الامتثال، حيث تجري عمليات تدقيق مستهدفة للمطورين العقاريين، والوسطاء، ومزودي خدمات الشركات (CSPs)، ومدققي الحسابات، وتجار المعادن الثمينة والأحجار الكريمة (DPMS). وقد يؤدي أي خلل تشغيلي في الوصول إلى بوابة goAML أو أي قصور في محرك فحص العقوبات المالية المستهدفة (TFS) إلى تعريض شركتكم لجزاءات تنظيمية صارمة وغرامات إدارية وتعليق للترخيص بموجب المرسوم بقانون اتحادي رقم (20) لسنة 2018 ولائحته التنفيذية. يوضح هذا الدليل الإجراءات الجوهرية لإتمام تدقيق منهجي لجاهزية نظام goAML وتطبيق إطار فعال للتحقق من العقوبات المالية المستهدفة.
الدور الحيوي للفحوصات السنوية لنظام goAML والتحقق من العقوبات المالية المستهدفة (TFS)
تعد منصة goAML، التي طورها مكتب الأمم المتحدة المعني بالمخدرات والجريمة (UNODC) واعتمدتها وحدة المعلومات المالية بدولة الإمارات، القناة المركزية لتقديم تقارير المعاملات المشبوهة (STRs)، وتقارير الأنشطة المشبوهة (SARs)، وتقارير التطابق الجزئي للأسماء (PNR)، وتقارير تجميد الأموال (FFR). ومع ذلك، فإن التسجيل في المنصة ليس سوى الحد الأدنى من المتطلبات؛ إذ يجب على مسؤولي الامتثال إجراء مراجعة جاهزية نظام goAML للأعمال والمهن غير المالية المحددة في الإمارات سنوياً على الأقل لضمان جاهزية النظام، وسلامة بيانات اعتماد المستخدمين، والقدرة على إرسال التقارير.
وفي الوقت ذاته، يتطلب الامتثال للعقوبات المالية المستهدفة (TFS) مطابقة مؤتمتة ومستمرة مع القائمة المحلية للإرهاب في دولة الإمارات وقائمة العقوبات الموحدة لمجلس الأمن التابع للأمم المتحدة (UNSC). ويضمن التدقيق السنوي قدرة إجراءات استقطاب العملاء، ومراقبة المعاملات، وفلاتر الفحص المؤتمتة على رصد حالات التطابق التام والجزئي دون أي ثغرات تشغيلية أو استثناءات غير مدققة في النظام.
| بُعد الامتثال | التركيز التشغيلي | الجهة التنظيمية / الرقابية الرئيسية | وثيقة التحقق الرئيسية |
|---|---|---|---|
| فحص نظام goAML | وصول المستخدمين، وتفويض الصلاحيات، واختبار إرسال تقارير STR/SAR، والتسجيل في SACM | وحدة المعلومات المالية بدولة الإمارات (FIU) ووزارة الاقتصاد | سجلات نظام وحدة المعلومات المالية وشهادات الإرسال التجريبي |
| تدقيق فحص العقوبات المالية المستهدفة (TFS) | ربط القوائم المحلية وقوائم مجلس الأمن، والمطابقة التقريبية، والتنبيهات الفورية، وبروتوكولات التجميد | المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) | سجلات تدقيق الفحص وسجلات تقديم تقارير تجميد الأموال (FFR) |
| العناية الواجبة تجاه العملاء (CDD) | تحديد المستفيد الحقيقي (UBO)، والتحقق من حالة العقوبات، ومحفزات إعادة إجراءات اعرف عميلك (re-KYC) | وزارة الاقتصاد / الجهات الرقابية | سجلات المستفيد الحقيقي المحدثة وملفات العناية الواجبة تجاه العملاء (CDD) |
القسم 1: قائمة التحقق السنوية لجاهزية نظام goAML
إن إجراء تدقيق سنوي صارم للامتثال لنظام goAML للأعمال والمهن غير المالية المحددة يُقيّم البنية التحتية التقنية، والإدارة، وبروتوكولات الإبلاغ الداخلي. ويُعد عدم الحفاظ على حسابات goAML نشطة أو تفويت التحديثات الحيوية المرسلة من وحدة المعلومات المالية من أبرز أوجه القصور الشائعة التي تبرز أثناء الاستعداد لتدقيق نظام goAML من قِبل وزارة الاقتصاد للأعمال والمهن غير المالية المحددة.
1. إدارة حسابات المستخدمين وتفويض الأدوار
بمرور الوقت، قد تؤدي التغييرات التنظيمية أو دوران الموظفين أو إعادة الهيكلة الداخلية إلى ظهور ثغرات في إعدادات نظام goAML لديكم. لذا يجب أن يتحقق الفحص السنوي للنظام من البنود التالية:
- حسابات المسؤولين والمفوضين النشطة: التأكد من امتلاك مسؤول الامتثال المعتمد / مسؤول الإبلاغ عن غسل الأموال (MLRO) صلاحية وصول نشطة بصفة مسؤول (Administrator). والتحقق من تعيين مفوضين إضافيين لضمان استمرارية القدرة على إرسال التقارير أثناء الإجازات أو حالات تعذر الدخول لأسباب فنية.
- تجديد بيانات الاعتماد والمصادقة متعددة العوامل (MFA): التأكد من أن أجهزة وتطبيقات المصادقة متعددة العوامل (MFA)، والرموز الأمنية، وكلمات المرور تعمل بكفاءة تامة وغير مشتركة بين الموظفين.
- تحديث الملف التعريفي للمنشأة: مراجعة وتحديث بيانات الشركة في بوابة goAML، بما يشمل حالة الرخصة التجارية، والعنوان الفعلي، والإدارة العليا الرئيسية، وبيانات الاتصال الأساسية.
- تسجيل المنظمات الفرعية (Sub-Organizations): بالنسبة للهياكل القابضة أو مزودي خدمات الشركات الذين يديرون عدة كيانات، يجب التحقق من أن ربط الشركات الأم بالشركات التابعة ضمن هيكل goAML يعكس الهيكل القانوني الحالي بدقة.
2. التحقق الفني من الإرسال والمخططات (Schema Validation)
تحدّث وحدة المعلومات المالية بشكل دوري مخططات بيانات XML ونماذج الإبلاغ ومتطلبات المرفقات على بوابة goAML. وإن إجراء اختبار نظام goAML للامتثال في الإمارات يضمن توافق برامجكم الداخلية أو إجراءات جمع البيانات اليدوية مع أحدث المعايير التنظيمية.
- توافق المخطط (Schema): التحقق من أن برنامج مكافحة غسل الأموال الداخلي لديك أو أداة إدارة الحالات تنشئ ملفات XML متوافقة مع أحدث مواصفات نظام goAML.
- إمكانيات المرفقات: التأكد من القدرة على إرفاق الوثائق الداعمة الإلزامية (مثل وثائق إثبات الهوية، وكشوف الحسابات المصرفية، واتفاقيات العقود) حتى الحد الأقصى الحالي لحجم الملفات المحدد من وحدة المعلومات المالية دون تعطل النظام.
- اختبار إعداد المسودات والإرسال: التحقق من العملية الشاملة لإعداد ومراجعة واعتماد التقارير التجريبية في بيئة اختبار تجريبية (أو التحقق من خطوات سير العمل التشغيلية) لضمان التقديم الفعلي السلس عند تحديد نشاط مشبوه.
3. تدقيق مركز الرسائل ومراسلات وحدة المعلومات المالية
يُعد مركز رسائل goAML قناة الاتصال الرئيسية التي تستخدمها وحدة المعلومات المالية لإصدار التوجيهات، وطلب معلومات إضافية (RFIs)، وتعميم الأنماط والأساليب. ويجب على فرق الامتثال إجراء تدقيق لأرشيف الرسائل للتأكد مما يلي:
- تم استلام جميع طلبات الحصول على معلومات إضافية (RFIs) السابقة من وحدة المعلومات المالية والرد عليها ضمن الأطر الزمنية المحددة.
- تسجيل تنبيهات النظام والتعاميم الصادرة عن وحدة المعلومات المالية وإدراجها ضمن تقييم المخاطر على مستوى المنشأة (EWRA).
- عدم وجود أي إشعارات نظام غير مقروءة معلقة في لوحة متابعة سير عمل الامتثال.
القسم 2: قائمة التحقق من العقوبات المالية المستهدفة (TFS)
تُعد العقوبات المالية المستهدفة التزامات قانونية غير قابلة للتفاوض بموجب قرار مجلس الوزراء رقم (74) لسنة 2020. ويجب على الأعمال والمهن غير المالية المحددة في دولة الإمارات إجراء فحص فوري ومباشر لقواعد بيانات العملاء والمستفيدين الحقيقيين وأعضاء مجلس الإدارة والأطراف المقابلة وفقاً لقوائم العقوبات المحلية والدولية.
1. تغطية قوائم العقوبات وموثوقية التحديثات التلقائية
إن إعداد قائمة التحقق من العقوبات المالية المستهدفة في الإمارات يتطلب إجراء فحص فوري مقابل قائمتين رئيسيتين: القائمة المحلية للإرهاب في دولة الإمارات والقائمة الموحدة لمجلس الأمن التابع للأمم المتحدة. وخلال المراجعة السنوية، تأكد مما يلي:
- الاشتراك التلقائي في إشعارات المكتب التنفيذي للرقابة وحظر الانتشار (EOCN): التأكد من تلقي فريق الامتثال أو البرامج المؤتمتة لديك تنبيهات فورية عبر البريد الإلكتروني أو واجهة برمجة التطبيقات (API) مباشرة من بوابة المكتب التنفيذي (EOCN) فور تحديث القوائم.
- تكرار مزامنة القوائم: التحقق من تحديث قواعد بيانات الفحص خلال 24 ساعة (أو بصورة ديناميكية عبر واجهة برمجة التطبيقات المباشرة) كلما قام المكتب التنفيذي أو مجلس الأمن الدولي بتحديث مدخلات العقوبات.
- تغطية القوائم الثانوية: تقييم ما إذا كان مستوى تعرضك للمخاطر يتطلب فحصاً ثانوياً مقابل قوائم مكتب مراقبة الأصول الأجنبية (OFAC)، والاتحاد الأوروبي، والخزانة البريطانية (UK HMT)، وقوائم العقوبات الإقليمية استناداً إلى النطاق القضائي لعملائك ونطاق أعمالك التشغيلية.
2. آلية الفحص وتحسين الخوارزميات
إن الاعتماد فقط على المطابقة التامة للنصوص ينطوي على مخاطر تشغيلية جسيمة نظراً لاختلافات النقل الصوتي في الأسماء العربية وغير اللاتينية، والتهجئات البديلة، واختلاف ترتيب الأسماء. ويتطلب إجراء التحقق من فحص العقوبات المالية المستهدفة للشركات في الإمارات تدقيقاً لاختبار أداء خوارزميات البحث.
- المطابقة التقريبية (Fuzzy Matching) والخوارزميات الصوتية: اختبار خوارزميات البحث (مثل Levenshtein Distance وJaro-Winkler وSoundex) لضمان رصد النظام لاختلافات التهجئة (مثل "Mohammed" مقابل "Muhammad"، أو "Al-Mansoor" مقابل "El Mansour").
- معايرة حد التطابق (Threshold): تقييم معدلات التطابقات الإيجابية الخاطئة والتأكد من ضبط حدود التطابق عند مستوى حساسية مثالي (عادةً ما بين 80 إلى 85% من نسبة التطابق) لتجنب استبعاد أي تطابقات حقيقية حاسمة.
- إعادة فحص قاعدة البيانات التاريخية: التأكد من قيام النظام بإعادة فحص قاعدة بيانات عملائك الحاليين بالكامل تلقائياً (بما في ذلك الكيانات غير النشطة والسابقة) خلال 24 ساعة من أي تعديل على القوائم.
3. التحقق من بروتوكول التجميد والحظر
يتطلب تحديد تطابق مع قوائم العقوبات اتخاذ إجراء فوري وإلزامي دون إخطار مسبق للشخص أو الكيان المعني. ويجب أن يتحقق التدقيق التشغيلي السنوي للعقوبات المالية المستهدفة من مدى كفاءة إجراءات الاستجابة لديك:
- تنفيذ التجميد الفوري: التأكد من توافر الآليات التقنية لحظر المعاملات وتجميد الأموال أو الحسابات أو الأصول العقارية خلال 24 ساعة من تأكيد التطابق.
- تقديم تقارير تجميد الأموال (FFR): التحقق من إلمام فريق الامتثال بسير العمل التقني لتقديم تقرير تجميد الأموال (FFR) عبر نظام goAML فور تنفيذ إجراء التجميد مباشرة.
- تقديم تقارير الأسماء المتطابقة جزئياً (PNR): التأكد من أن الإجراءات التشغيلية تنص على تقديم تقرير الأسماء المتطابقة جزئياً (PNR) عبر نظام goAML عندما يتعذر نفي التطابق المحتمل بشكل قاطع بسبب عدم اكتمال بيانات الهوية.
- حظر تقديم الخدمات: التحقق من أن الضوابط تمنع تقديم الخدمات الإدارية، أو هيكلة الشركات، أو نقل ملكية العقارات، أو إجراء المعاملات المالية للأطراف الخاضعة للعقوبات.
القسم 3: الاستعداد للتفتيش الرقابي وتفتيش وزارة الاقتصاد
تعتمد السلطات الرقابية في دولة الإمارات، لا سيما وزارة الاقتصاد فيما يتعلق بالأعمال والمهن غير المالية المحددة، أطر تفتيش ميدانية ومكتبية منظمة لتقييم الامتثال. وإن تنفيذ عملية شاملة للاستعداد لتدقيق نظام goAML للأعمال والمهن غير المالية المحددة من وزارة الاقتصاد يضمن حماية منشأتك من أي نتائج أو ملاحظات سلبية.
1. سلامة التوثيق وسجل مسار التدقيق
خلال التفتيش الرقابي، يطلب المفتشون أدلة ملموسة على اختبار الأنظمة، وتنفيذ الفحص، والرقابة على الامتثال. احرص على الاحتفاظ بملف تدقيق يحتوي على المستندات الإلزامية التالية:
- سجلات الاختبار السنوي للنظام: سجلات موثقة توضح تواريخ ونطاق ونتائج المراجعات السنوية لجاهزية نظام goAML واختبارات الأنظمة.
- سجلات تسوية نتائج الفحص: سجلات تاريخية تفصل كل تنبيه إيجابي تم إنشاؤه، وملاحظات محلل الامتثال، وأدلة التحقق الإضافية، وسجلات الاعتماد الرسمي لتبرئة وتصنيف التنبيهات الإيجابية الخاطئة.
- التقرير السنوي لمسؤول الإبلاغ عن غسل الأموال (MLRO): تقرير رسمي يُرفع لمجلس الإدارة يوضح أداء نظام goAML، وإحصاءات فحص العقوبات المالية المستهدفة (TFS)، وإجمالي تقارير المعاملات المشبوهة/الأنشطة المشبوهة (STRs/SARs) المرفوعة، والترقيات الفنية المنفذة خلال الأشهر الـ 12 السابقة.
- سجلات تدريب الموظفين: أدلة تثبت إتمام موظفي الامتثال والخطوط الأمامية لتدريب تشغيلي متخصص حول إعداد تقارير goAML وتصعيد تنبيهات العقوبات المالية المستهدفة (TFS).
2. اعتبارات خاصة بكل قطاع للأعمال والمهن غير المالية المحددة في دولة الإمارات
تختلف متطلبات وتوقعات الامتثال اختلافاً طفيفاً بحسب فئات الأعمال والمهن غير المالية المحددة العاملة في دبي ودولة الإمارات:
الوكالات العقارية والمطورون العقاريون
تمثل المعاملات العقارية تحركات مالية عالية القيمة تخضع لرقابة مكثفة. ويجب على الوكالات التأكد من تطبيق خوارزميات الفحص على المشترين والبائعين والمالكين المشتركين، والمستفيدين الحقيقيين (UBOs) للكيانات المؤسسية المشترية، والوكلاء القانونيين بموجب وكالات رسمية. كما يجب أن تتحقق اختبارات الأنظمة من التكامل مع حدود الإبلاغ عن المدفوعات النقدية والعملات المشفرة وفقاً لإرشادات الوزارة.
مزودو خدمات الشركات (CSPs) ومؤسسو الشركات
يدير مزودو خدمات الشركات هياكل مؤسسية معقدة تشمل اختصاصات قضائية دولية. ويجب أن تؤكد عملية تدقيق فحص قوائم العقوبات في الإمارات للأعمال والمهن غير المالية المحددة الخاصة بمزودي خدمات الشركات أن أدوات الفحص تحلل كافة مستويات الملكية المؤسسية، بما في ذلك المساهمون الصوريون، والمديرون الاعتباريون، والمستفيدون الحقيقيون (UBOs) الفعليون الذين يمتلكون سيطرة بنسبة 25% أو أكثر.
تجار المعادن الثمينة والأحجار الكريمة (DPMS)
يجب على تجار المعادن الثمينة والأحجار الكريمة (DPMS) الذين ينفذون معاملات نقدية تتجاوز 55,000 درهم إماراتي التحقق من أن مسارات العمل في نظام goAML تفعل بسلاسة إشعارات العملاء عاليي المخاطر وتقارير المعاملات النقدية الإلزامية (CTR) / تقارير المعاملات المشبوهة متى انطبق ذلك.
القسم 4: إطار العمل للتنفيذ خطوة بخطوة
لتنفيذ مراجعة سنوية سلسة، ينبغي على إدارات الامتثال اتباع إطار عمل منظم من خمس مراحل:
- المرحلة 1: التحقق من الوصول وبيانات الاعتماد
تسجيل الدخول إلى بوابة goAML، والتحقق من كافة ملفات تعريف المستخدمين، وتحديث بيانات الشركة، والتأكد من فاعلية التحقق بخطوتين/المصادقة متعددة العوامل (MFA) للمفوضين الأساسيين والاحتياطيين. - المرحلة 2: التدقيق الفني ومخطط البيانات (Schema)
اختبار إنشاء بيانات XML، ومراجعة الحدود المسموحة للمرفقات، والتحقق من معالجة الرسائل في مركز رسائل وحدة المعلومات المالية (FIU)، والتأكد من توافق الأنظمة مع مخططات الإبلاغ (Schemas) الحالية. - المرحلة 3: اختبار الإجهاد لمحرك فحص العقوبات المالية المستهدفة (TFS)
تشغيل حزم اختبار تجريبية تحتوي على احتمالات مختلفة لأسماء مدرجة في قوائم العقوبات عبر محرك الفحص الخاص بك. والتحقق من مزامنة القوائم مع تحديثات المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) واعتماد معايير المطابقة التقريبية (Fuzzy Matching). - المرحلة 4: مراجعة ملفات العملاء ومسار التدقيق
فحص عينات من ملفات تسجيل العملاء السابقة وسجلات المعاملات. والتأكد من أن جميع التنبيهات الناتجة خلال العام تتضمن مبررات امتثال مفصلة واعتمادات مسؤول الإبلاغ عن غسل الأموال (MLRO). - المرحلة 5: المعالجة والرفع إلى مجلس الإدارة
تحديد الثغرات التشغيلية، وإصدار خطط الإجراءات التصحيحية (CAPs)، وتحديث تقييم المخاطر على مستوى المنشأة (EWRA)، ورفع النتائج السنوية للامتثال إلى الإدارة العليا أو مجلس الإدارة.
كيف يدعمك طارق بدارين في تنفيذ متطلبات الامتثال
يتطلب التعامل مع المتطلبات الفنية المعقدة لنظام goAML وتطبيق محركات فحص دقيقة للعقوبات المالية المستهدفة خبرة تنظيمية متخصصة. وبالتعاون مع شركة فرحات وشركاه، يقدم استشاري الامتثال لمكافحة غسل الأموال المعتمد بشهادتي CAMS وPMP، طارق بدارين، خدمات استشارية شاملة ومصممة خصيصاً للأعمال والمهن غير المالية المحددة في دولة الإمارات.
- عمليات تدقيق مستقلة للامتثال لمكافحة غسل الأموال: إجراء مراجعات سنوية شاملة لإعدادات بوابة goAML، والضوابط الداخلية، ومسارات عمل إعداد التقارير لديكم.
- معايرة واختبار نظام العقوبات المالية المستهدفة (TFS): التحقق من خوارزميات الفحص، وكفاءة المطابقة التقريبية، وتكامل تحديثات القوائم لضمان الامتثال التنظيمي.
- مراجعات الجاهزية للتفتيش الوزاري: محاكاة أطر التدقيق المعتمدة لدى وزارة الاقتصاد لتحديد الثغرات وتصحيح الوثائق قبل عمليات التفتيش الرسمية.
- السياسات والضوابط والإجراءات المخصصة (PCPs): تصميم أطر مخصصة لمكافحة غسل الأموال، وسياسات التحقق من المستفيد الحقيقي (UBO)، ومصفوفات التصعيد الخاصة بالعقوبات المالية المستهدفة (TFS) بما يتوافق مع اللوائح الاتحادية لدولة الإمارات.
تأكد من الحفاظ على الجاهزية التنظيمية التامة لمؤسستك. تواصل مع طارق بدارين اليوم لجدولة الفحص السنوي لنظام goAML وتدقيق فحص العقوبات المالية المستهدفة (TFS) لشركتك.
تفعيل المراجعة السنوية لنظام goAML والعقوبات المالية المستهدفة (TFS): بروتوكولات الحوكمة والمراقبة والإجراءات التصحيحية
إن إجراء فحص سنوي لنظام goAML ومراجعة قائمة التحقق الخاصة بالعقوبات المالية المستهدفة (TFS) في دولة الإمارات ليس مجرد إجراء تقني بحت؛ بل يتطلب نموذج حوكمة داخلية منظمًا لضمان ترجمة النتائج إلى ضوابط امتثال قابلة للتنفيذ. فمن دون رقابة رسمية، قد تتحول عملية التحقق الدورية من النظام إلى ممارسة شكلية تعجز عن معالجة الثغرات التشغيلية المستجدة أو ملفات المخاطر المتغيرة.
إرساء الحوكمة الداخلية وإشراف الإدارة العليا
لتلبية التوقعات الرقابية أثناء مراجعة جاهزية نظام goAML للأعمال والمهن غير المالية المحددة في دولة الإمارات، يتعين على مسؤول الإبلاغ عن غسل الأموال (MLRO) وضع آليات حوكمة واضحة للإشراف على عملية التقييم السنوية. ويتحمل أعضاء مجلس الإدارة والإدارة العليا المسؤولية النهائية عن إطار مكافحة غسل الأموال وتمويل الإرهاب الخاص بالمنشأة، مما يجعل مشاركتهم أمرًا جوهريًا طوال دورة التدقيق.
- التحديد الرسمي لنطاق التدقيق: تحديد الحدود التشغيلية للمراجعة، وضمان شمولها لكافة وحدات الأعمال، والبرمجيات الموجهة للعملاء، وتدفقات مراقبة المعاملات.
- تخصيص الموارد: توفير الموارد التقنية وموارد الامتثال الكافية لإجراء الاختبارات التوليفية، والتحقق من صحة مخططات XML، وإعادة فحص قواعد البيانات دون تعطيل العمليات اليومية.
- رفع التقارير والتصعيد: توثيق جميع النتائج في سجل حوكمة موحد لمسؤول الإبلاغ عن غسل الأموال (MLRO)، مع ضمان تصعيد الإخفاقات عالية المخاطر في الضوابط الرقابية إلى الإدارة العليا فورًا بدلاً من تأجيلها إلى التقارير ربع السنوية.
إطار خطة الإجراءات التصحيحية (CAP)
عندما تكشف عملية التدقيق السنوي لامتثال نظام goAML للأعمال والمهن غير المالية المحددة عن أوجه قصور منهجية — مثل تقادم عتبات المطابقة التقريبية، أو عدم اكتمال سجلات المستفيد الحقيقي (UBO)، أو عدم الإقرار باستلام تعاميم وحدة المعلومات المالية — يجب على فريق الامتثال تنفيذ خطة إجراءات تصحيحية (CAP) رسمية. ويجب أن يوضح هذا الإطار السبب الجذري، والخطوات التصحيحية، وتواريخ الإنجاز المستهدفة، والجهات المسؤولة المحددة.
| فئة القصور | الفجوة التشغيلية المحددة | الإجراء التصحيحي المطلوب | الإطار الزمني المستهدف للتصحيح |
|---|---|---|---|
| محرك فحص العقوبات المالية المستهدفة (TFS) | حساسية المطابقة التقريبية أقل من 80%، مع إغفال متغيرات الكتابة الصوتية والتعريب باللغة العربية. | إعادة معايرة خوارزميات البحث، وإجراء اختبارات دفعية للأسماء التوليفية، وإعادة فحص قاعدة بيانات العملاء. | 14 يوم عمل |
| التحقق من صحة مخطط goAML | فشل إنشاء ملف XML أثناء تحميل المرفقات كبيرة الحجم. | تحديث تعيين واجهة برمجة التطبيقات (API) للبرنامج المحلي ليتطابق مع مخطط إعداد تقارير XML الحالي لوحدة المعلومات المالية. | 7 أيام عمل |
| سلامة سجل التدقيق | ملاحظات استبعاد النتائج الإيجابية الخاطئة تفتقر إلى المبررات الموثقة من قِبل محللي الامتثال. | مراجعة إجراءات البت في التنبيهات وإعادة تدريب المحللين على التسجيل الإلزامي للأدلة. | 30 يوم عمل |
المراقبة المستمرة ومؤشرات الأداء الرئيسية (KPIs)
يتطلب الحفاظ على الامتثال المستمر بين عمليات التدقيق السنوية مراقبة تشغيلية فورية. ويجب على الأعمال والمهن غير المالية المحددة تطبيق مؤشرات أداء رئيسية قابلة للقياس الكمي لتقييم كفاءة التكامل مع بوابة goAML وضوابط قائمة التحقق من العقوبات المالية المستهدفة في دولة الإمارات بصفة مستمرة.
تشمل المقاييس الرئيسية أوقات الاستجابة القابلة للتتبع لطلبات الحصول على معلومات (RFIs) الصادرة عن وحدة المعلومات المالية، من خلال قياس متوسط المدة الزمنية من استلام الإشعار حتى تقديم الرد عبر مركز الرسائل في نظام goAML. كما ينبغي للشركات مراقبة زمن استجابة مزامنة القوائم للتحقق من أن التحديثات الصادرة عن المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) تنعكس في تدفقات الفحص النشطة ضمن الإطار الزمني المحدد قانونًا. بالإضافة إلى ذلك، يضمن تتبع نسب مخرجات التنبيهات احتفاظ آليات التحقق من فحص العقوبات المالية المستهدفة (TFS) لشركات الإمارات بحساسية مثالية دون إثقال كاهل المحللين بأحجام لا يمكن إدارتها من النتائج الإيجابية الخاطئة.
الاحتفاظ بالوثائق والمعايرة المستمرة
يجب أرشفة جميع السجلات والوثائق الناتجة أثناء تمارين الامتثال لاختبار نظام goAML في دولة الإمارات — بما في ذلك سجلات الاختبار الأولية، وتقارير معايرة الخوارزميات، وتحديثات سير خطة الإجراءات التصحيحية المعتمدة من مجلس الإدارة — في مستودع امتثال مركزي وآمن. ويضمن الاحتفاظ بهذه الأدلة قدرة المنشأة على إثبات الرقابة الاستباقية والمستمرة على ضوابط امتثالها لمكافحة غسل الأموال والعقوبات بسهولة، سواء أثناء الاستعداد لتدقيق نظام goAML للأعمال والمهن غير المالية المحددة من قِبل وزارة الاقتصاد أو أثناء التفتيش الرقابي الفعلي.
الأسئلة الشائعة
كم مرة يتعين على الأعمال والمهن غير المالية المحددة في الإمارات إجراء فحص لنظام goAML وتدقيق للعقوبات المالية المستهدفة (TFS)؟
تلتزم الأعمال والمهن غير المالية المحددة في دولة الإمارات بإجراء فحص فوري ومستمر للعقوبات المالية المستهدفة (TFS)، كما يتعين عليها تنفيذ فحص شامل لنظام goAML وتدقيق تشغيلي للعقوبات المالية المستهدفة سنويًا على الأقل، أو فور حدوث تحديثات تنظيمية جوهرية أو إعادة هيكلة تنظيمية.
ما هو الفرق بين تقرير المعاملات المشبوهة (STR)، وتقرير الأنشطة المشبوهة (SAR)، وتقرير التطابق الجزئي للأسماء (PNR)، وتقرير تجميد الأموال (FFR) على منصة goAML؟
يتم تقديم تقرير المعاملات المشبوهة (STR) عند الاشتباه في ارتباط معاملة محددة بغسل الأموال؛ بينما يُقدَّم تقرير الأنشطة المشبوهة (SAR) عند وجود سلوك مشبوه من العميل دون وجود معاملة محددة؛ ويُرفع تقرير التطابق الجزئي للأسماء (PNR) عند تعذر استبعاد تطابق محتمل مع العقوبات المالية المستهدفة (TFS) بشكل قاطع؛ في حين يُقدَّم تقرير تجميد الأموال (FFR) فور تجميد الأصول نتيجة لتطابق مؤكد مع قوائم العقوبات.
ماذا يحدث إذا تخلفت الأعمال والمهن غير المالية المحددة (DNFBP) عن الحفاظ على وصول نشط إلى بوابة goAML؟
يُعد عدم التسجيل أو عدم الحفاظ على حسابات نشطة ومتاحة على منصة goAML انتهاكاً لقوانين مواجهة غسل الأموال في دولة الإمارات ولوائح وزارة الاقتصاد، مما يعرض المنشأة لغرامات إدارية، وإنذارات امتثال رسمية، واحتمال تعليق الرخص التجارية.
ما هي المدة المحددة للشركات لتحديث قوائم فحص العقوبات الخاصة بها بعد صدور إشعار من المكتب التنفيذي للرقابة وحظر الانتشار (EOCN)؟
بموجب قرار مجلس الوزراء الإماراتي رقم (74) لسنة 2020، يتعين على المنشآت الاشتراك في إشعارات المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) وتحديث قواعد بيانات الفحص لديها فوراً (خلال 24 ساعة) من تاريخ نشر أي تعديلات على القائمة المحلية للإرهاب أو القائمة الموحدة لمجلس الأمن التابع للأمم المتحدة.


