تخضع الأعمال والمهن غير المالية المحددة (DNFBPs) العاملة في دولة الإمارات العربية المتحدة—بما في ذلك الوسطاء العقاريون، والمطورون، ومزودو خدمات الشركات (CSPs)، والممارسون القانونيون، ومدققو الحسابات، وتجار المعادن الثمينة والأحجار الكريمة—لرقابة إشرافية صارمة. ويتمثل جوهر هذا الإطار التنظيمي في الالتزام القانوني بالمحافظة على تكامل تشغيلي نشط ودون انقطاع مع بوابة goAML التابعة لوحدة المعلومات المالية (FIU)، وإجراء فحص العقوبات المالية المستهدفة (TFS) في الوقت الفعلي مقابل قوائم المراقبة الاتحادية والدولية.
إن إجراء تقييم سنوي دقيق لجاهزية نظامي goAML وTFS للأعمال والمهن غير المالية المحددة في الإمارات أمرٌ لم يعد مجرد إجراء إداري شكلي يتعين على الشركات تنفيذه. فالجهات الرقابية، بما في ذلك وزارة الاقتصاد، ودائرة الأراضي والأملاك في دبي (DLD)، وسلطة دبي للخدمات المالية (DFSA)، وسلطة تنظيم الخدمات المالية (FSRA)، ومختلف الهيئات التنظيمية في المناطق الحرة، ترصد بنشاط حركة استخدام البوابة من قِبل الأعمال والمهن غير المالية المحددة، وجودة التقارير المقدمة، وأوقات الاستجابة الفنية لفحص العقوبات. كما أن الإخفاق في صيانة آليات الامتثال الأساسية هذه وتقييمها وضبطها يعرض الشركات لغرامات إدارية، وتعليق الرخص التجارية، والتشهير العلني، وإجراءات الإنفاذ التنظيمي.
يفصّل هذا الدليل الشامل الخطوات التشغيلية والفنية والتنظيمية اللازمة لمسؤولي الامتثال، ومسؤولي الإبلاغ عن غسل الأموال (MLROs)، ومديري المخاطر، لإعداد البنية التحتية لنظام goAML وبروتوكولات فحص العقوبات المالية المستهدفة (TFS) في مؤسساتهم لتقييمها التنظيمي السنوي.
فهم إطار التقييم السنوي لنظامي goAML وTFS
يلزم الإطار التشريعي لمواجهة غسل الأموال ومكافحة تمويل الإرهاب (AML/CFT) في دولة الإمارات بموجب المرسوم بقانون اتحادي رقم (20) لسنة 2018 (وتعديلاته بموجب المرسوم بقانون اتحادي رقم (26) لسنة 2021) ولائحته التنفيذية، كافة المنشآت الخاضعة للرقابة بوضع ضوابط داخلية قادرة على كشف الأنشطة المشبوهة ومنعها والإبلاغ عنها مع تطبيق العقوبات فوراً. ويركز تقييم الجاهزية السنوي على ركيزتين مترابطتين:
- الجاهزية الفنية والتشغيلية لنظام goAML: التحقق من أن الملف التعريفي للمنشأة على بوابة goAML محدث بالكامل، وأن تعيينات الأدوار الرئيسية (مثل مسؤول الإبلاغ عن غسل الأموال ونائبه) نشطة وموثقة عبر تطبيق الهوية الرقمية (UAE Pass)، وأن النظام قادر على تقديم تقارير المعاملات المشبوهة (STRs)، وتقارير الأنشطة المشبوهة (SARs)، وتقارير المعاملات العقارية (REARs) ببيانات منظمة وسليمة ودون أخطاء فنية.
- كفاءة فحص العقوبات المالية المستهدفة (TFS): تقييم ما إذا كانت أدوات الفحص الآلية أو اليدوية المطبقة مقابل القائمة المحلية للإرهاب الصادرة عن المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) وقائمة مجلس الأمن التابع للأمم المتحدة الموحدة تعمل دون تأخير، وتراعي الاختلافات اللفظية والمنطق الضبابي (fuzzy logic)، وتوثق بدقة نتائج التطابق الإيجابي والسلبي الكاذب والتطابق الجزئي.
يتطلب التدقيق السنوي الناجح التوافق عبر المستويات القانونية والتشغيلية والتكنولوجية. وفيما يلي تفصيل لكيفية قيام الأعمال والمهن غير المالية المحددة في دبي ومختلف أنحاء الإمارات بهيكلة تدقيقها السنوي واستعداداتها.
المرحلة الأولى: تدقيق الملف التعريفي وصلاحيات وصول المستخدمين لبوابة goAML
تتمثل أكثر حالات القصور شيوعاً أثناء عمليات التفتيش الرقابي في وجود بيانات اعتماد دخول غير محدثة أو غير دقيقة أو منتهية الصلاحية، إضافة إلى وثائق تنظيمية قديمة على نظام goAML. وتبدأ قائمة التحقق الشاملة لجاهزية تقديم التقارير عبر goAML لمزودي خدمات الشركات، ومكاتب المحاماة، والوسطاء العقاريين من مستوى البوابة ذاتها.
1. التحقق من توزيع الأدوار وبيانات الاتصال
يجب على الأعمال والمهن غير المالية المحددة التأكد من أن جميع المستخدمين المسجلين في بوابة goAML هم موظفون حاليون يتمتعون بالموافقات والتفويضات الرقابية المطلوبة. ويجب أن يؤكد الفحص السنوي على ما يلي:
- احتفاظ مسؤول الإبلاغ عن غسل الأموال (MLRO) ونائبه المعينين ببيانات اعتماد نشطة وسارية على الهوية الرقمية (UAE Pass) ومرتبطة بحساب المنشأة على goAML.
- إلغاء صلاحيات وصول الموظفين السابقين، أو مسؤولي الامتثال المستقيلين، أو الاستشاريين الخارجيين الذين لم يعودوا يعملون لدى المنشأة، وحذفهم من قائمة التفويض في الأنظمة الداخلية وبوابة وحدة المعلومات المالية على حد سواء.
- المتابعة الفعالة لعناوين البريد الإلكتروني الرئيسية والثانوية، وأرقام الهواتف المباشرة، وبيانات الاتصال في حالات الطوارئ المسجلة على البوابة. إذ تتطلب المراسلات الرسمية لوحدة المعلومات المالية، بما فيها طلبات الحصول على معلومات (RFIs) العاجلة، ردوداً سريعة ضمن المهل المحددة؛ ويُعد تفويت الإشعارات بسبب عدم تفعيل توجيه البريد الإلكتروني حالة من حالات عدم الامتثال.
- احتفاظ المنشأة بخطابات تفويض سارية ومعتمدة من مجلس الإدارة أو حامل الرخصة تؤكد صلاحية فريق الامتثال الحالي للتواصل مع وحدة المعلومات المالية.
2. تجديد المعلومات والوثائق المؤسسية
يحتفظ نظام goAML التابع لوحدة المعلومات المالية بوثائق هيكلية رئيسية حول منشأتك. وخلال المراجعة السنوية، يجب على فرق الامتثال تدقيق الملف للتأكد من تحميل الوثائق التالية وتحديثها:
- رخصة تجارية سارية المفعول توضح جميع الأنشطة التجارية المرخصة الحالية في كافة مناطق العمل داخل دولة الإمارات.
- نسخ محدثة من جوازات السفر وبطاقات الهوية الإماراتية وحالة الإقامة لمسؤول الإبلاغ عن غسل الأموال المعين ونائبه والممثلين القانونيين والمستفيدين الحقيقيين (UBOs).
- خطابات تعيين معتمدة، أو قرارات مجلس إدارة، أو خطابات موافقة رقابية رسمية تؤكد صلاحيات مسؤول الإبلاغ عن غسل الأموال.
- ملخص ساري المفعول للتقييم الشامل لمخاطر المنشأة (EWRA)، وسياسات داخلية معتمدة لمواجهة غسل الأموال ومكافحة تمويل الإرهاب، وإصدارات محدثة من دليل الامتثال.
المرحلة الثانية: تقييم أنظمة فحص العقوبات المالية المستهدفة (TFS) والجاهزية لتطبيق العقوبات
بموجب قرار مجلس الوزراء رقم (74) لسنة 2020، يتعين على الشركات في دولة الإمارات تطبيق تدابير العقوبات المالية المستهدفة فوراً. ويعني هذا فحص قواعد بيانات العملاء الحاليين، والمستفيدين الحقيقيين (UBOs)، وأعضاء مجلس الإدارة، والمفوضين بالتوقيع، والأطراف المقابلة في المعاملات مقابل قوائم العقوبات الاتحادية والدولية دون أي تأخير فور حدوث أي تحديثات.
إن إجراء مراجعة جاهزية العقوبات المالية المستهدفة في دبي يمكن لمسؤولي الامتثال الاعتماد عليها يتطلب تقييم الفعالية الفنية، وإدارة النتائج الإيجابية الكاذبة، ومتطلبات التوقيت الزمني.
معايير التقييم الرئيسية لأدوات فحص العقوبات المالية المستهدفة (TFS)
سواء كانت منشأتك تستخدم برنامج فحص آلياً متكاملاً عبر واجهة برمجة التطبيقات (API) أو تجري فحصاً دفعياً منظماً، يجب أن يختبر تدقيقكم السنوي النظام مقابل مقاييس الأداء الأساسية التالية:
| مقياس التقييم | متطلبات الامتثال | طريقة التحقق أثناء التدقيق السنوي |
|---|---|---|
| تكرار تحديث القوائم | المزامنة الفورية مع القائمة المحلية للمكتب التنفيذي للرقابة وحظر الانتشار (EOCN) وقوائم الأمم المتحدة الموحدة فور نشرها. | تدقيق سجلات مزامنة واجهة برمجة التطبيقات (API)، والطوابع الزمنية لتحديث النظام، وإشعارات الاشتراك للأشهر الـ 12 الماضية. |
| المنطق الضبابي والترجمة الصوتية | القدرة على رصد التباينات في نقل الأسماء صوتياً من العربية إلى الإنجليزية، والأسماء المركبة، والأخطاء المطبعية، وطرق الهجاء البديلة. | تشغيل سيناريوهات اختبارية خاضعة للرقابة باستخدام اختلافات شائعة في أسماء الخاضعين للعقوبات للتحقق من عتبات إنشاء التطابقات في النظام. |
| فحص المستفيد الحقيقي وأعضاء مجلس الإدارة | تطبيق الفحص على العملاء المباشرين، والأشخاص الطبيعيين الذين يمتلكون 25% فما فوق أو يمارسون سيطرة فعلية، والممثلين القانونيين. | أخذ عينات من ملفات عملاء الشركات للتأكد من فحص الطبقات الثانوية والثالثية للمستفيدين الحقيقيين بشكل مستمر مقابل قوائم العقوبات المالية المستهدفة (TFS). |
| إجراءات التجميد ومعايير الإبلاغ | التنفيذ الفوري لتجميد الأصول دون إشعار مسبق خلال 24 ساعة، يليه تقديم تقرير تطابق جزئي في الاسم (PNMR) أو تقرير تجميد أموال (FFR) عبر منصة goAML. | مراجعة إجراءات التصعيد الداخلية، واختبارات التجميد التجريبية، وسجلات وقت الاستجابة للتعامل مع التطابقات المحتملة. |
الاختبار الفني المتقدم لخوارزميات الفحص
يجب على فرق الامتثال تجاوز مجرد التحقق من تفعيل برنامج الفحص؛ إذ يتعين عليهم اختبار دقة الخوارزمية الأساسية وشموليتها. فالبحث القياسي القائم على المطابقة التامة غير كافٍ للامتثال التنظيمي نظراً لتعقيد قواعد كتابة الأسماء في القوائم الدولية والإقليمية.
- اختبار الترجمة الصوتية (النقحرة): التحقق من قدرة النظام على تحديد التطابقات بغض النظر عما إذا كانت الأسماء مكتوبة بالصيغ اللاتينية القياسية أو بالاختلافات الإقليمية (مثل: "Mohammed"، و"Muhammed"، و"Mohamad").
- معايرة المنطق الضبابي: اختبار إعدادات المنطق الضبابي عند مستويات عتبة مختلفة (يوصى بها عادةً بين 80% و85% من نسبة دقة المطابقة). يؤدي ضبط العتبات على مستويات عالية جداً إلى تفويت التطابقات (نتائج سلبية خاطئة)، بينما يؤدي خفضها كثيراً إلى إرباك العمليات التشغيلية بسبب كثرة النتائج الإيجابية الخاطئة.
- مطابقة المعرّفات الثانوية: التأكد من قيام محرك الفحص بالمطابقة المرجعية لتواريخ الميلاد، وأرقام جوازات السفر، والجنسيات، ومحال الميلاد عند توافرها لاستبعاد التنبيهات غير ذات الصلة تلقائياً مع تصعيد المخاطر الفعلية.
المرحلة 3: جاهزية الإبلاغ عبر نظام goAML بحسب القطاع
تختلف التزامات الإبلاغ بشكل كبير بناءً على تصنيفات قطاعات الأعمال والمهن غير المالية المحددة (DNFBP). وعند إجراء تدقيق الامتثال السنوي للعقوبات المالية المستهدفة للوسطاء العقاريين في دولة الإمارات أو مزودي خدمات الشركات، يجب التحقق من صحة تقارير المعاملات الخاصة بكل قطاع لضمان دقة الإبلاغ واكتماله وسلامة البيانات.
1. الوسطاء والمطورون العقاريون
تنطوي المعاملات العقارية على مخاطر مرتفعة لغسل الأموال نظراً لقيمتها العالية وإمكانية استخدام النقد الفعلي وتدفقات رؤوس الأموال الدولية. ووفقاً للتعاميم التنظيمية المشتركة، بما في ذلك إرشادات وزارة الاقتصاد ودائرة الأراضي والأملاك في دبي (مثل التعميم رقم 2022/1156)، يجب على الوسطاء والمطورين العقاريين تقديم تقارير المعاملات العقارية (REAR) عبر بوابة goAML لأنواع محددة من المعاملات.
يجب أن يؤكد التدقيق السنوي للنظام على ما يلي:
- تقديم تقارير REAR لجميع المعاملات النقدية الفعلية، سواء كانت منفردة أو مرتبطة، التي تساوي أو تتجاوز 55,000 درهم إماراتي (أو ما يعادلها بالعملات الأجنبية).
- إنشاء تقارير REAR بشكل منهجي لجميع المعاملات التي تنطوي على أصول افتراضية (العملات المشفرة)، سواء استُخدمت كمدفوعات مباشرة أو حُوّلت إلى عملات ورقية لشراء العقارات.
- إجراء مطابقة مرجعية في جميع سجلات البيع والشراء والودائع بين الإيصالات المصرفية وسجلات النقد الفعلي والتحويل من العملات المشفرة.
- مطابقة تقارير REAR المقدمة عبر goAML مع دفاتر المعاملات الداخلية دون أي حقول مفقودة، أو بيانات هوية غير مؤكدة للمشتري، أو فحوصات خلفية غير مكتملة للبائع.
- اتباع وكلاء المبيعات لبروتوكولات صارمة للإبلاغ عن محاولات تجزئة النقد أو الأصول الافتراضية الهادفة للالتفاف على حد الإبلاغ البالغ 55,000 درهم إماراتي.
2. مزودو خدمات الشركات (CSPs) وخدمات الائتمان
يواجه مزودو خدمات الشركات مخاطر فريدة مرتبطة بتأسيس الشركات الوهمية، وهياكل الوكلاء الصوريين المعقدة، والتدفقات المالية المبهمة عبر الحدود، وإعادة هيكلة الشركات. وعند إعداد نظامكم للتقييم، يجب مراجعة ما يلي:
- مؤشرات البلدان عالية المخاطر (HRC) ضمن أدوات تسجيل وقبول الشركات التي تفعّل العناية الواجبة المعززة (EDD) تلقائياً قبل تأسيس الشركة أو تقديم خدمات المكاتب المسجلة.
- قدرة النظام على إنشاء تقارير الأنشطة المشبوهة (SARs) تلقائياً أو إدراجها في قائمة الانتظار عندما يقدم العملاء بيانات غير متسقة عن المستفيد الحقيقي، أو يستخدمون ترتيبات وكلاء صوريين معقدة دون مبرر اقتصادي واضح، أو يمتنعون عن تقديم إثباتات مصدر الثروة / مصدر الأموال.
- التقديم الصحيح لتقارير التطابق الجزئي في الاسم (PNMR) كلما تعذر نفي الاشتباه المحتمل بعميل أو مستفيد حقيقي أو طرف مقابل على الفور باستخدام التحقق الموثوق من الهوية الثانوية.
- التتبع المنهجي للتغييرات المؤسسية (مثل: التغييرات في الملكية، أو الإدارة، أو المفوضين بالتوقيع) لضمان إعادة الفحص الفوري مقابل قوائم العقوبات المالية المستهدفة فور تعديل السجلات.
3. تجار المعادن الثمينة والأحجار الكريمة (DPMS)
تعمل منشآت تجار المعادن الثمينة والأحجار الكريمة (DPMS) في بيئة كثيفة المعاملات النقدية تتطلب ضوابط إبلاغ مميزة. ويجب أن يُقيّم التدقيق السنوي ما يلي:
- التقديم المنهجي لتقارير المعاملات النقدية (CTRs) أو سجلات المعاملات الفعلية عالية القيمة للمعاملات النقدية التي تبلغ أو تتجاوز حد الـ 55,000 درهم إماراتي.
- دمج إجراءات التحقق من هوية العميل (KYC) مباشرةً عند نقطة البيع للمعاملات التي تصل إلى العتبات القانونية المقررة.
- التحقق من إدراج مؤشرات غسل الأموال القائم على التجارة (TBML) — مثل الفوترة المفرطة أو المنخفضة، أو التحريف في درجة نقاء الأحجار الكريمة، أو الشحنات الدائرية غير المعتادة — ضمن بروتوكولات الكشف لدى الموظفين ومسارات الإبلاغ عبر منصة goAML.
4. المحامون وكتاب العدل والمهنيون القانونيون المستقلون
يجب على الممارسين القانونيين الذين يقدمون خدمات العقارات، أو إدارة الأصول، أو الهيكلة المؤسسية، أو فتح الحسابات المصرفية تقييم ما يلي:
- الحدود الواضحة بين السرية المهنية القانونية ومتطلبات الإبلاغ القانونية عبر goAML. لا تمتد السرية المهنية لتشمل المشورة غير القانونية أو تسهيل المعاملات المالية الخاضعة لالتزامات مكافحة غسل الأموال الإلزامية.
- التقديم المنهجي لتقارير المعاملات المشبوهة (STRs) / تقارير الأنشطة المشبوهة (SARs) عندما تُظهر أموال أتعاب العملاء أو حسابات الأمانة حركة مشبوهة، أو إيداعات غير موثقة من أطراف ثالثة، أو إنهاءات مفاجئة وغير مبررة للتعاقد.
المرحلة 4: صيانة نظام goAML والتدقيق الفني
تتجاوز صيانة النظام مجرد تحديثات البرامج؛ فهي تشمل سلامة البيانات، والتحقق من صحة مخطط XML، والاحتفاظ الكامل بالسجلات. إن فعالية صيانة نظام goAML والامتثال لفحص العقوبات المالية المستهدفة (TFS) في دبي تتضمن التحقق من أن البنية التحتية لتكنولوجيا المعلومات وتدفقات عمل الامتثال تعمل معاً بتناغم تام.
1. سلامة مخطط XML وتنسيق الملفات
بالنسبة للمنشآت التي تقدم تقارير XML الآلية أو المجمعة إلى goAML، يجب دمج التحديثات الفنية الصادرة عن وحدة المعلومات المالية الإماراتية فوراً. ويجب أن يعيد التدقيق السنوي التحقق من:
- توافق هياكل ملفات XML مع أحدث إرشادات مخطط وحدة المعلومات المالية ومواصفات الرسائل.
- الإرفاق الصحيح لمستندات إثبات الهوية الداعمة (جوازات السفر، وبطاقات الهوية الإماراتية، والرخص التجارية، وتأكيدات سويفت المصرفية، ونماذج العناية الواجبة تجاه العملاء) بالصيغ المقبولة (.pdf و .jpg) وضمن الحدود المطلوبة لحجم الملفات.
- التحقق من إعادة إرسال التقارير المرفوضة بسبب عدم تطابق المخطط الفني، أو المرفقات التالفة، أو التنسيق غير الصحيح للحقول ضمن الأطر الزمنية التنظيمية المطلوبة إلى جانب تحليل موثق للسبب الجذري.
2. مراجعة مسار التدقيق وحفظ السجلات
يفرض قانون مكافحة غسل الأموال في دولة الإمارات فترة احتفاظ لا تقل عن خمس سنوات لجميع سجلات الامتثال، وملفات العناية الواجبة تجاه العملاء (CDD)، وسجلات المعاملات، وسجلات فحص العقوبات (مع توقع الجهات التنظيمية غالباً الاحتفاظ بها طوال مدة علاقة العمل بالإضافة إلى خمس سنوات بعد إنهائها). يجب أن يضمن تقييمك ما يلي:
- النسخ الاحتياطي الكامل لجميع سجلات فحص العقوبات المالية المستهدفة (TFS) وفهرستها وقابليتها للبحث — بما في ذلك السجلات الواضحة للتطابقات الإيجابية الخاطئة، ومبررات الاستبعاد، والأدلة الثانوية الداعمة، واعتمادات مسؤولي الامتثال.
- أرشفة التقارير السابقة المرسلة عبر goAML (مثل STR وSAR وREAR وPNMR وFFR) جنباً إلى جنب مع كافة الأدلة الداعمة بشكل آمن في بيئة رقمية محكمة تمنع التلاعب.
- امتثال تدابير أمن البيانات وخصوصيتها لمعايير حماية البيانات في دولة الإمارات، بما يحمي المعلومات المالية الحساسة من أي وصول داخلي أو خارجي غير مصرح به.
قائمة التحقق التشغيلية المفصلة: المراجعة السنوية لنظامي goAML وTFS
يمكن لفرق الامتثال الاستعانة بقائمة التحقق التشغيلية المنظمة التالية خلال عملية المراجعة السنوية لضمان التدقيق المنهجي في جميع المكونات الفنية والتنظيمية:
| المجال | عنصر قائمة التحقق | حالة التحقق | المسؤول عن المعالجة |
|---|---|---|---|
| الوصول إلى البوابة | التحقق من تفعيل مصادقة الهوية الرقمية (UAE Pass) لمسؤول الإبلاغ عن غسل الأموال (MLRO) ونائبه. | مقبول / مرفوض / معلق | الامتثال / مسؤول الإبلاغ عن غسل الأموال (MLRO) |
| الوصول إلى البوابة | تدقيق قائمة التفويض في نظام goAML وإلغاء حسابات الموظفين السابقين. | مقبول / مرفوض / معلق | تكنولوجيا المعلومات / الامتثال |
| صيانة الملف التعريفي | تحميل الرخصة التجارية الحالية، ومستخرج السجل التجاري، وموافقة تعيين مسؤول الإبلاغ عن غسل الأموال (MLRO). | مقبول / مرفوض / معلق | الشؤون القانونية / الامتثال |
| التكامل مع نظام العقوبات المالية المستهدفة (TFS) | التحقق من اتصال واجهة برمجة التطبيقات (API) المباشر أو التنزيل الفوري لقوائم المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) وقوائم الأمم المتحدة. | مقبول / مرفوض / معلق | تقنية المعلومات / موفر خدمة الامتثال |
| معايرة نظام العقوبات المالية المستهدفة (TFS) | إجراء اختبارات عشوائية باستخدام المنطق الضبابي (النقحرة الصوتية بين العربية والإنجليزية). | مقبول / مرفوض / معلق | إدارة المخاطر / الامتثال |
| نطاق الفحص | التأكد من أن الفحص المستمر يشمل العملاء، والمستفيدين الحقيقيين، والمديرين، والأطراف المقابلة. | مقبول / مرفوض / معلق | فريق العمليات / مكافحة غسل الأموال |
| نزاهة إعداد التقارير | تدقيق التقارير السابقة المرفوعة عبر REAR / STR / SAR للتحقق من الحقول المفقودة وأخطاء المخطط البياني (schema). | مقبول / مرفوض / معلق | مسؤول الإبلاغ عن غسل الأموال (MLRO) |
| نزاهة إعداد التقارير | التحقق من الرد في الوقت المحدد على جميع طلبات المعلومات (RFIs) الواردة من وحدة المعلومات المالية. | مقبول / مرفوض / معلق | مسؤول الإبلاغ عن غسل الأموال (MLRO) |
| حوكمة البيانات | اختبار أنظمة النسخ الاحتياطي وضمان الامتثال للاحتفاظ بالسجلات لمدة تتجاوز 5 سنوات. | مقبول / مرفوض / معلق | رئيس تكنولوجيا المعلومات / الأمن السيبراني |
| الحوكمة | تقديم التقرير السنوي لجاهزية نظام goAML والعقوبات المالية المستهدفة (TFS) إلى مجلس الإدارة. | مقبول / مرفوض / معلق | اللجنة التنفيذية |
دليل التنفيذ خطوة بخطوة: الاستعداد للتقييم السنوي
لمساعدة مسؤولي الامتثال في تنظيم مراجعتهم السنوية، توفر خارطة الطريق التالية جدولاً زمنياً عملياً لتنفيذ التقييم بسلاسة عبر إطار زمني قياسي مدته 90 يوماً.
الخطوة 1: البدء وتحديد النطاق (الشهر الأول – الأيام من 1 إلى 15)
تحديد نطاق تقييم الجاهزية السنوي. تشكيل فريق العمل الداخلي بما يشمل مسؤول الإبلاغ عن غسل الأموال (MLRO)، ومديري تكنولوجيا المعلومات، والمدققين الداخليين، ومديري المخاطر، وأعضاء مجلس الإدارة التنفيذي. استرجاع جميع التعاميم الرسمية الصادرة عن وزارة الاقتصاد، أو دائرة الأراضي والأملاك (DLD)، أو سلطة دبي للخدمات المالية (DFSA)، أو سلطة تنظيم الخدمات المالية (FSRA)، أو سلطات المناطق الحرة المتخصصة خلال الأشهر الـ 12 الماضية لمطابقة التوقعات التنظيمية المحدثة.
الخطوة 2: تدقيق الأنظمة التقنية وقواعد البيانات (الشهر الأول – الأيام من 16 إلى 30)
إجراء تدقيق شامل لقاعدة بيانات العملاء النشطة ومقارنتها بأحدث قائمة محلية للإرهاب صادرة عن المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) وقائمة الأمم المتحدة الموحدة. اختبار أدوات الفحص عبر إدخال ملفات تعريف تجريبية (كيانات اختبارية وهمية) للتأكد من أن المطابقات التامة والجزئية وخوارزميات البحث التقريبي (fuzzy logic) تعمل على النحو المنشود دون تجاوز الحقول والبيانات الناقصة.
الخطوة 3: إعادة التحقق من بيانات الاعتماد والملف التعريفي لبوابة goAML (الشهر الثاني – الأيام من 31 إلى 45)
تسجيل الدخول إلى بوابة goAML. مراجعة مصفوفات صلاحيات المستخدمين، وتحديث وثائق الشركة، والتحقق من وجود أي رسائل أو طلبات معلومات (RFIs) معلقة من وحدة المعلومات المالية، والتأكد من عمل جميع أرقام الهواتف وقواعد توجيه البريد الإلكتروني المسجلة بصورة صحيحة. ضمان الجاهزية الفنية للأنظمة الاحتياطية في حال تعذر وصول المسؤولين الرئيسيين.
الخطوة 4: مراقبة جودة عينات التقارير المرفوعة (الشهر الثاني – الأيام من 46 إلى 60)
سحب عينات من تقارير المعاملات المشبوهة (STRs)، أو تقارير الأنشطة المشبوهة (SARs)، أو تقارير المعاملات النقدية (PNMRs)، أو تقارير المعاملات العقارية (REARs) المقدمة على مدار العام الماضي. تقييم ما إذا كانت الأقسام السردية والوصفية قد قدمت معلومات استخبارية مالية واضحة ومفصلة وقابلة للتنفيذ. مراجعة أي تقارير مرفوضة لتحديد الأسباب الجذرية (مثل: المستندات المفقودة، أو الأرقام الضريبية غير الصحيحة، أو أخطاء المخطط البياني)، وتطبيق ضوابط تقنية تصحيحية ضمن برمجيات استقطاب العملاء وتأهيلهم.
الخطوة 5: تقرير الحوكمة وخطة المعالجة (الشهر الثالث – الأيام من 61 إلى 90)
توثيق جميع النتائج في تقرير سنوي رسمي لجاهزية نظام goAML والعقوبات المالية المستهدفة (TFS). تقديم هذا التقرير إلى الإدارة العليا ومجلس الإدارة. في حال تحديد أي ثغرات—مثل التأخر في تحديثات قاعدة بيانات العقوبات المالية المستهدفة، أو عدم كفاية حساسية البحث التقريبي، أو عدم اكتمال تدريب الموظفين على حدود تقارير REAR—يجب وضع خطة معالجة محددة زمنياً مع تعيين المسؤولين وتحديد محطات واضحة لإعادة الاختبار.
اعتبارات المخاطر والتبعات التنظيمية
تتبع السلطات الرقابية في دولة الإمارات سياسة عدم التسامح مطلقاً مع حالات عدم الامتثال المتعلقة بسلامة تشغيل نظام goAML وإنفاذ العقوبات المالية المستهدفة (TFS). يساعد فهم المخاطر المحتملة المؤسسات على تخصيص الموارد الضرورية لدعم البنية التحتية للامتثال.
1. الغرامات الإدارية والعقوبات المالية
بموجب المرسوم بقانون اتحادي رقم (20) لسنة 2018 ولائحته التنفيذية، تتفاوت الغرامات الإدارية المفروضة على الأعمال والمهن غير المالية المحددة (DNFBPs) في حال عدم الامتثال بشكل كبير حسب درجة الجسامة. وقد يؤدي الإخفاق في تطبيق الضوابط الداخلية الكافية، أو إجراء فحص العقوبات الإلزامي، أو تقديم التقارير الإلزامية عبر goAML إلى غرامات تبدأ من 50,000 درهم إماراتي وتصل إلى عدة ملايين من الدراهم في المخالفات المنهجية أو المتكررة.
2. القيود التشغيلية وقيود الترخيص
تمتلك السلطات الرقابية صلاحية فرض قيود تشغيلية على الأعمال والمهن غير المالية المحددة غير الممتثلة، وتشمل ما يلي:
- تعليق التراخيص التجارية أو المالية، مما يؤدي إلى إيقاف العمليات التجارية في جميع أنحاء دولة الإمارات.
- فرض قيود على الإدارة التنفيذية، بما في ذلك إلغاء تفويضات مسؤولي الإبلاغ عن غسل الأموال (MLRO) أو المديرين.
- التعيين الإلزامي لمراقبي امتثال مستقلين على نفقة المنشأة.
- إدراج الكيانات المعاقبة علناً على بوابات الإنفاذ التابعة للسلطات الرقابية، مما يتسبب في أضرار جسيمة بالسمعة وتعطيل العلاقات المصرفية.
3. تقليص المخاطر المصرفية وتجنب التعامل من قبل الأطراف المقابلة (De-risking)
غالباً ما يؤدي الفشل في إثبات الربط القوي مع goAML والفحص الآلي للعقوبات المالية المستهدفة إلى قيام البنوك التجارية بإجراءات فورية لتقليص المخاطر ووقف التعامل. تُجري المؤسسات المالية تدقيقاً دورياً للعناية الواجبة على أصحاب الحسابات من الشركات؛ وقد يؤدي العجز عن تقديم تقرير تدقيق سنوي خالٍ من الملاحظات لـ goAML/TFS إلى تجميد الحسابات المصرفية للشركات، ورفض التحويلات البرقية الدولية، وإنهاء التسهيلات المصرفية.
الأخطاء الشائعة وكيفية تجنبها
خلال عمليات التفتيش التنظيمية، تسلط الهيئات الرقابية الضوء بانتظام على أخطاء تشغيلية يمكن تفاديها. فيما يلي الأخطاء الشائعة والسبل العملية لتجنبها:
- التعامل مع فحص العقوبات المالية المستهدفة كإجراء ثابت لمرة واحدة: إن فحص العملاء أثناء مرحلة التأهيل والاستقطاب الأولية فقط يترك الشركات عرضة للمخاطر عند تغير قوائم المراقبة بعد انتهاء تلك المرحلة. تتطلب البروتوكولات الإلزامية إعادة الفحص المستمر بصورة يومية أو التحديث التلقائي الفوري للقوائم عبر واجهات برمجة التطبيقات (API) لكامل قاعدة بيانات العملاء النشطة.
- عدم وضوح أسباب ومبررات تصعيد حالات التطابق الإيجابي الكاذب: يُعدّ استبعاد تطابق محتمل في الأسماء دون توثيق إثبات هوية ثانوي (مثل اختلاف مؤكد في تاريخ الميلاد أو رقم جواز السفر أو الجنسية أو الموقع الجغرافي الفعلي) إخفاقاً تدقيقياً جسيماً. ويجب على مسؤولي الامتثال تسجيل ملاحظات مفصلة ومدعومة بالأدلة لكل تنبيه يتم استبعاده.
- عدم الإبلاغ عن المعاملات غير المكتملة: تفترض العديد من الأعمال والمهن غير المالية المحددة (DNFBPs) خطأً أن الإبلاغ عبر goAML ينطبق فقط على المعاملات المالية المكتملة. في حين أن أي نشاط مشبوه أثناء إجراءات التحقق من هوية العملاء المحتملين (onboarding) يتطلب رفع تقرير عن نشاط مشبوه (SAR) على الفور، حتى لو تراجع العميل عن المعاملة أو غادر عند طلب مستندات اعرف عميلك (KYC).
- تفويض إدارة منظومة goAML بالكامل لبرمجيات خارجية: على الرغم من أن البرمجيات التابعة لجهات خارجية تساعد في إجراءات الفحص وتنسيق التقارير، إلا أن المسؤولية القانونية والتنظيمية النهائية تقع على عاتق مجلس إدارة المنشأة ومسؤول الإبلاغ عن غسل الأموال (MLRO) المعيّن. ولا يمكن إسناد مهام الإشراف، أو صياغة تفاصيل البلاغات، أو بروتوكولات التحقق اليدوي بالكامل لجهات خارجية أو جعلها مؤتمتة كلياً.
- تجاهل تحديثات المخططات التقنية (Schema): تخضع المتطلبات التقنية لمنظومة goAML الخاصة بوحدة المعلومات المالية لتحديثات مستمرة. وقد يؤدي عدم التحقق من إعلانات مخططات البوابة إلى رفض الملفات المُرسلة آلياً، مما يجعل المنشأة متخلفة عن المواعيد القانونية المحددة لتقديم التقارير.
كيف تقدم الاستشارات المتخصصة في مكافحة غسل الأموال ضماناً للامتثال التنظيمي
يتطلب التعامل مع المعايير التقنية المعقدة لنظام goAML التابع لوحدة المعلومات المالية في دولة الإمارات وأنظمة العقوبات الدولية الديناميكية خبرة متخصصة في الامتثال لمكافحة غسل الأموال. وتساعد التقييمات المهنية المستقلة المنشآت على تحديد الثغرات التشغيلية قبل حدوث عمليات التفتيش الرقابية.
بالتعاون مع فرحات وشركاه، طارق بدارين نقدم استشارات مخصصة في مكافحة غسل الأموال، وإدارة المخاطر على مستوى المنشأة، ومراجعات جاهزية الأنظمة للأعمال والمهن غير المالية المحددة (DNFBPs)، والمطورين العقاريين، ومزودي خدمات الشركات، وشركات المحاماة، والمؤسسات المالية في جميع أنحاء دبي ودولة الإمارات. بدءاً من ضبط معايير فحص العقوبات المالية المستهدفة (TFS) وهوامش المنطق الضبابي (fuzzy logic)، ووصولاً إلى تدقيق إعدادات بوابة goAML، تضمن خدماتنا الاستشارية المخصصة توافق برنامج الامتثال لديكم مع المعايير الصارمة التي تفرضها الجهات الرقابية في دولة الإمارات.
جهّز أعمالك لتحقيق الامتثال التنظيمي الكامل
تأكد من اجتياز مؤسستك للتقييم الرقابي بثقة تامة. احمِ سمعة عملك، وحافظ على وصول سلس ومستمر إلى بوابة goAML، واحمِ علاقاتك المصرفية، وقم ببناء إطار امتثال مرن يصمد أمام التدقيق التنظيمي.
اتصل بنا طارق بدارين اليوم لتحديد موعد شامل لتقييم الجاهزية السنوي لأنظمة goAML والعقوبات المالية المستهدفة (TFS) المصمم خصيصاً لعمليات شركتك في دولة الإمارات العربية المتحدة.
الأسئلة الشائعة
ما هو التقييم السنوي لجاهزية goAML والعقوبات المالية المستهدفة (TFS) للأعمال والمهن غير المالية المحددة في دولة الإمارات؟
هو مراجعة تشغيلية وتقنية منهجية تجريها الأعمال والمهن غير المالية المحددة (DNFBPs) للتأكد من أن الوصول إلى بوابة goAML، وبيانات اعتماد مسؤول الإبلاغ (MLRO)، وآليات الفحص المؤتمتة للعقوبات المالية المستهدفة (TFS)، ومسارات عمل الإبلاغ عن المعاملات المشبوهة متوافقة تماماً مع القوانين الاتحادية لدولة الإمارات وإرشادات وحدة المعلومات المالية (FIU).
ما هي الأعمال المصنفة كأعمال ومهن غير مالية محددة (DNFBPs) في دولة الإمارات والملزمة بإجراء هذه المراجعة؟
تشمل الأعمال والمهن غير المالية المحددة الوسطاء والمطورين العقاريين، ومزودي خدمات الشركات (CSPs)، ومزودي خدمات الصناديق الاستئمانية، والمهنيين القانونيين والمحاسبين عند تنفيذهم لمعاملات مالية أو مؤسسية، وتجار المعادن الثمينة والأحجار الكريمة.
كم مرة يجب مزامنة تحديثات قوائم العقوبات المالية المستهدفة (TFS)؟
يجب دمج تحديثات قوائم العقوبات المالية المستهدفة (TFS) الصادرة عن القائمة المحلية للإرهاب للمكتب التنفيذي للرقابة وحظر الانتشار (EOCN) وقائمة مجلس الأمن الدولي الموحدة بشكل فوري ودون أي تأخير. وينبغي للأنظمة المؤتمتة المزامنة في الوقت الفعلي، كما يجب إجراء أي تدقيق يدوي على الفور بمجرد نشر القوائم.
ماذا يحدث إذا تخلفت منشأة من الأعمال والمهن غير المالية المحددة (DNFBP) عن تحديث ملفها على بوابة goAML؟
إن عدم الاحتفاظ ببيانات اعتماد نشطة للبوابة، أو إهمال طلبات الحصول على معلومات (RFIs) الواردة من وحدة المعلومات المالية، أو التأخر في تحديث مستندات الملف التعريفي قد يؤدي إلى غرامات إدارية، وتعليق الحساب على بوابة goAML، واتخاذ إجراءات إنفاذية من الجهات الرقابية مثل وزارة الاقتصاد أو دائرة الأراضي والأملاك في دبي.
هل يلتزم الوسطاء العقاريون بتقديم تقارير goAML لجميع المعاملات النقدية؟
يجب على الوسطاء والمطورين العقاريين تقديم تقارير أنشطة المعاملات العقارية (REARs) عبر منظومة goAML لجميع معاملات شراء أو بيع العقارات التي تتضمن مدفوعات نقدية تساوي أو تتجاوز 55,000 درهم إماراتي، أو أي مدفوعات تتضمن أصولاً افتراضية.


