تواجه الأعمال والمهن غير المالية المحددة (DNFBPs) العاملة في جميع أنحاء دولة الإمارات العربية المتحدة تدقيقاً مكثفاً من السلطات الرقابية المختصة. ويتطلب المشهد التنظيمي - الذي تقوده بشكل أساسي وزارة الاقتصاد الإماراتية، وسلطة دبي للخدمات المالية (DFSA) في مركز دبي المالي العالمي (DIFC)، وسلطة تنظيم الخدمات المالية (FSRA) في سوق أبوظبي العالمي (ADGM)، والعديد من سلطات المناطق الحرة التجارية - أطر امتثال صارمة. ويتمثل الركن الأساسي في هذه الرقابة في الجاهزية الفنية والتشغيلية لركيزتين حاسمتين: نظام goAML الوطني ومسار عمل خالٍ من الأخطاء لـ فحص العقوبات المالية المستهدفة (TFS).
خلال عمليات الفحص الرقابي والتفتيش السنوي، لا يقتصر دور مسؤولي إنفاذ القانون على مجرد التحقق من امتلاك الشركة لتسجيل نشط في نظام goAML فحسب، بل يُجرون مراجعات فنية وإجرائية متعمقة؛ حيث يدقق المفتشون في سجلات إعداد الحسابات، وبروتوكولات وصول المستخدمين، وإعدادات الفحص الآلي، مبررات استبعاد النتائج الإيجابية الخاطئة، والمدد الزمنية لإنجاز التقارير الرقابية، ودقة البيانات. إن الإبقاء على بوابة goAML خاملة دون متابعة، أو الاعتماد على آليات معيبة لفحص العقوبات، يُعرّض الشركات لإجراءات إنفاذ صارمة. وتتراوح الغرامات الإدارية بموجب المرسوم بقانون اتحادي رقم (20) لسنة 2018 بين 50,000 درهم إماراتي و5,000,000 درهم إماراتي، إلى جانب احتمال تعليق الرخص التجارية، أو تلقي إنذارات رقابية، أو التشهير والإفصاح العام عن إجراءات الإنفاذ المتخذة.
يقدم هذا الدليل الفني خطوة بخطوة وبشكل عملي قائمة التحقق من جاهزية نظام goAML للأعمال والمهن غير المالية المحددة في الإمارات. ويغطي هذا المخطط - المُعد لمسؤولي الإبلاغ عن غسل الأموال (MLROs)، ومديري الامتثال، والمستشارين القانونيين - البنية الفنية، وتكامل أنظمة الفحص، ومخططات التقارير، والاستعداد للتفتيش، لضمان بقاء شركتك في كامل الجاهزية للتدقيق.
فهم المتطلبات التنظيمية الأساسية للأعمال والمهن غير المالية المحددة في الإمارات
تربط البنية التنظيمية لمكافحة غسل الأموال وتمويل الإرهاب (AML/CFT) في دولة الإمارات بين إجراءات الامتثال على مستوى الشركات ومنصات الاستخبارات المالية الوطنية. وتعمل بوابة goAML الموحدة، التي طورها مكتب الأمم المتحدة المعني بالمخدرات والجريمة (UNODC) وطبقتها وحدة المعلومات المالية لدولة الإمارات (FIU)، كبوابة رقمية مركزية لجمع المعلومات المالية الاستخباراتية والإبلاغ عن الأنشطة المشبوهة.
ولتحقيق الجاهزية المؤسسية للتدقيق، يجب على فرق الامتثال مواءمة مسارات عملها التشغيلية مع ثلاثة أسس قانونية وتنظيمية رئيسية:
- مرسوم بقانون اتحادي رقم (20) لسنة 2018 بشأن مواجهة جرائم غسل الأموال ومكافحة تمويل الإرهاب وتمويل التنظيمات غير المشروعة (ولائحته التنفيذية وتعديلاته).
- قرار مجلس الوزراء رقم (74) لسنة 2020 بشأن اللائحة التنفيذية لقرار مجلس الوزراء رقم (10) لسنة 2019 في شأن قوائم الإرهاب وتطبيق قرارات مجلس الأمن التابع للأمم المتحدة بشأن منع وقمع الإرهاب وتمويله.
- التعاميم والمبادئ التوجيهية التنظيمية الخاصة بكل قطاع الصادرة عن وزارة الاقتصاد، ومصرف الإمارات العربية المتحدة المركزي (CBUAE)، وسلطة دبي للخدمات المالية (DFSA)، وسلطة تنظيم الخدمات المالية (FSRA)، وسلطات الترخيص الإقليمية.
تشمل الأعمال والمهن غير المالية المحددة الخاضعة لهذه الأطر الوسطاء والمطورين العقاريين، ومزودي خدمات الشركات (CSPs) وشركات الائتمان، وتجار المعادن الثمينة والأحجار الكريمة (DPMS)، والمحامين والاستشاريين القانونيين المستقلين، والمحاسبين ومدققي الحسابات المستقلين. وعلى الرغم من أن كل قطاع ينطوي على مخاطر تشغيلية فريدة، إلا أنها تشترك جميعاً في نفس العبء التنظيمي فيما يتعلق بإدارة نظام goAML وتنفيذ العقوبات المالية المستهدفة (TFS).
المرحلة الأولى: قائمة التحقق من البنية الفنية لحساب goAML والتحكم في الوصول
تتمحور الطبقة الأساسية لجاهزية نظام goAML حول إدارة البوابة إدارياً وتطبيق بروتوكولات الوصول متعدد العوامل. ولا تنجم نسبة كبيرة من العقوبات التنظيمية عن مخططات جرائم مالية معقدة، بل عن أخطاء إدارية مهملة — مثل ترك البوابات دون متابعة، أو انتهاء صلاحية بيانات اعتماد المفوضين، أو تجاهل المراسلات الواردة من وحدة المعلومات المالية (FIU).
1. التحقق من حالة الحساب وتطبيق المصادقة (SACM)
تعتمد منصة goAML على نظام إدارة التحكم في الوصول الآمن (SACM) للمصادقة الآمنة متعددة العوامل. ويجب على الأعمال والمهن غير المالية المحددة التأكد من احتفاظ المسؤولين الرئيسيين ومسؤولي الإبلاغ عن غسل الأموال (MLROs) المعينين بوصول دون انقطاع إلى البوابة.
- الحفاظ على بيانات الاعتماد النشطة: التحقق من تثبيت تطبيقات المصادقة الثنائية (2FA) (مثل SACM أو Google Authenticator) على أجهزة مؤسسية نشطة وآمنة ومخصصة مباشرة لموظفي الامتثال المعتمدين.
- مزامنة بيانات الملف التعريفي: التأكد من أن جميع تفاصيل الملف التعريفي داخل بوابة goAML — بما في ذلك أرقام الرخص التجارية، والأسماء التجارية المسجلة، وعناوين البريد الإلكتروني الرسمية، وأرقام الهواتف الثابتة والمتحركة، وعناوين المكاتب الفعلية — مطابقة تماماً لبيانات السجل التجاري الحالية لدى دائرة الاقتصاد والسياحة (DET) أو سلطات المناطق الحرة المعنية.
- اختبارات الاتصال الدورية بالنظام: إلزام مسؤولي الامتثال بتسجيل الدخول أسبوعياً بشكل إلزامي لمراجعة إشعارات النظام، والتحقق من لوحات الرسائل في البوابة، وتجنب إغلاق الحساب بسبب عدم النشاط.
2. تفويض الأدوار وحوكمة الوصول
إن قصر الوصول إلى منصة goAML على شخص واحد فقط يخلق نقطة إخفاق فردية خطيرة؛ ففي حال حصول مسؤول الإبلاغ عن غسل الأموال (MLRO) على إجازة، أو استقالته، أو غيابه الطارئ، تظل الشركة ملزمة قانوناً بتقديم التقارير المشبوهة دون أي تأخير. ولاستيفاء متطلبات التدقيق الرقابي، يتعين على الأعمال والمهن غير المالية المحددة وضع نموذج رسمي لحوكمة الوصول:
- صلاحيات الوصول لمسؤول الإبلاغ عن غسل الأموال الرئيسي: تُهيأ بامتيازات إدارية كاملة لإدارة ملفات تعريف المستخدمين، وتحديث البيانات المؤسسية، وتجميع حزم البيانات الفنية، وتنفيذ التقديم النهائي للتقارير إلى وحدة المعلومات المالية (FIU).
- صلاحيات الوصول لنائب مسؤول الإبلاغ / محلل الامتثال: تُهيأ بحقوق تشغيلية ثانوية لصياغة التقييمات السردية، وتجميع حزم بيانات XML، وإرفاق وثائق التحقق من الهوية، وتحديث سجلات القيد الداخلية.
- بروتوكولات الإلغاء الفوري للصلاحيات: الاحتفاظ بإجراءات تشغيل قياسية (SOP) موثقة تنص على إلغاء وإنهاء صلاحيات بيانات اعتماد goAML في غضون 24 ساعة من استقالة موظف الامتثال أو نقله أو إنهاء خدمته.
المرحلة الثانية: مسارات عمل التقارير وسلامة مخططات XML
لا يقتصر تقييم المفتشين الرقابيين على ما إذا كانت الشركة تقدم التقارير أم لا، بل يشمل أيضاً تقييم مدى استيفاء بنيتها الفنية لرفع التقارير للمعايير الصارمة التي تحددها وحدة المعلومات المالية الإماراتية (FIU). ويجب على الأعمال والمهن غير المالية المحددة تفعيل كل فئة من فئات التقارير المنطبقة على عملياتها التجارية.
| نوع التقرير | الحدث المحفّز / الحد الأدنى | قطاعات الأعمال والمهن غير المالية المحددة الرئيسية المعنية | المتطلب الرقابي الرئيسي |
|---|---|---|---|
| تقرير الأنشطة المشبوهة (SAR) | الاشتباه في أن الأموال ناجمة عن نشاط غير مشروع أو جرائم أصلية أو منظمات غير مشروعة، بغض النظر عن قيمة المعاملة. | جميع الأعمال والمهن غير المالية المحددة (مزودو خدمات الشركات، العقارات، تجار المعادن الثمينة والأحجار الكريمة، المهن القانونية، التدقيق) | الإرسال الفوري بمجرد التوصل إلى اشتباه معقول؛ مع اشتراط تقديم سرد سلوكي ونوعي مفصل. |
| تقرير المعاملات المشبوهة (STR) | معاملة محددة تم تنفيذها أو قيد التنفيذ أو تم الشروع فيها تظهر مؤشرات حمراء أو اختلالات مالية. | جميع الأعمال والمهن غير المالية المحددة | بيان مالي تفصيلي وشامل، والتحقق من مصدر الأموال، والبيانات المصرفية، وتتبع الأطراف المقابلة. |
| تقرير المعاملات العقارية (DTR) | نقل ملكية العقارات بنظام التملك الحر التي تتضمن نقداً مادياً (≥ 55,000 درهم إماراتي)، أو أصولاً افتراضية، أو تحويل الأصول الافتراضية إلى عقارات. | الوسطاء والمطورون العقاريون ومكاتب نقل الملكية العقارية | التقديم الإلزامي خلال المهل القانونية المحددة إلى جانب التحقق الكامل من الهوية وإثبات مصدر الأموال. |
| تقرير تجار المعادن الثمينة والأحجار الكريمة (DPMR) | المعاملات النقدية المادية التي تعادل أو تتجاوز 55,000 درهم إماراتي للذهب أو الألماس أو الأحجار الكريمة أو السبائك. | تجار المعادن الثمينة والأحجار الكريمة / تجار السبائك / مصنعو المجوهرات | إرسال إلزامي يربط هوية المشتري الفرد، وجواز السفر/بطاقة الهوية الإماراتية، وسجلات الإيصالات النقدية خلال فترات الإبلاغ الصارمة. |
| تقرير تجميد الأموال (FFR) | تأكيد وجود تطابق مؤكد مع قوائم عقوبات الأمم المتحدة الموحدة السارية أو القائمة المحلية للإرهاب في دولة الإمارات. | جميع الأعمال والمهن غير المالية المحددة | تنفيذ تجميد الأصول خلال 24 ساعة يليه إرسال فوري لتقرير تجميد الأموال (FFR) عبر منصة goAML لإخطار المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) ووحدة المعلومات المالية (FIU). |
| تقرير التطابق الجزئي في الأسماء (PNMR) | تحديد تطابق محتمل مع قوائم العقوبات الرسمية عند وجود توافق جزئي في البيانات الشخصية دون تأكيد قطعي. | جميع الأعمال والمهن غير المالية المحددة | التقديم المنهجي عبر منصة goAML لطلب التوجيه أو الإبلاغ عن تطابقات مستهدفة محتملة قبل تسوية المعاملات أو تنفيذها. |
إعداد محفزات المؤشرات الحمراء الداخلية لتقارير SAR/STR
يتطلب إثبات إعداد نظام goAML للأعمال والمهن غير المالية المحددة والجاهزية للتدقيق خلال المراجعات الرقابية التدليل على أن مؤشرات الخطر المكتشفة في الخطوط الأمامية تتدفق عبر مسارات تصعيد امتثال منظمة. وتتطلب آلية العمل المتينة والجاهزة للتفتيش أربعة عناصر تشغيلية:
- نموذج التصعيد الداخلي: يجب أن تمتلك الفرق التجارية في الخطوط الأمامية (مثل الوسطاء العقاريين أو وكلاء تأسيس الشركات أو المساعدين القانونيين) قناة رقمية موحدة لتقديم إخطارات المؤشرات الحمراء الداخلية إلى مسؤول الإبلاغ عن غسل الأموال (MLRO) عند مواجهة سلوك مشبوه.
- سجل قرارات مسؤول الإبلاغ عن غسل الأموال (MLRO): يجب على وحدة الامتثال الاحتفاظ بسجل مركزي يقيد كل تقرير داخلي يتم استلامه. ويجب أن يوثق السجل تاريخ الاستلام، وسرد الخطوط الأمامية، وخطوات تقييم مسؤول الإبلاغ، وفحوصات الاستعلام الخارجي، والمبررات الفنية سواء لتقديم التقرير عبر goAML أو حفظ الموضوع داخلياً.
- التحقق من صحة بيانات XML وتجهيز المرفقات: التحقق المسبق من صحة ملفات الأدلة المرفقة قبل الإرسال (مثل هياكل المستفيد الحقيقي، ونسخ جوازات السفر، وكشوف الحسابات المصرفية المعتمدة، وفواتير الخدمات، ومخططات الملكية المؤسسية) لضمان مطابقة الملفات لمواصفات وحدة المعلومات المالية من حيث الحجم والصيغة.
- تدابير الحماية بعد الإبلاغ: التطبيق التقني لقيود وصول صارمة على سجلات goAML المرسلة لمنع جرائم إفشاء السرية (Tipping-off) الداخلية بموجب قوانين دولة الإمارات.
المرحلة 3: تكامل فحص العقوبات المالية المستهدفة (TFS)
يعد الامتثال للعقوبات المالية المستهدفة بموجب قرار مجلس الوزراء رقم (74) لسنة 2020 التزاماً قانونياً يترتب عليه مسؤولية صارمة. ويجب على الأعمال والمهن غير المالية المحددة في دولة الإمارات الحفاظ على آليات فحص مؤتمتة ومستمرة ضد كل من القائمة المحلية للإرهاب بدولة الإمارات وقائمة عقوبات مجلس الأمن الموحدة التابعة للأمم المتحدة.
1. بنية الفحص: أنظمة الدفعات مقابل الأنظمة الفورية
يجب على الأعمال والمهن غير المالية المحددة تجاوز عمليات البحث اليدوية والدورية عبر محركات البحث والانتقال نحو محركات فحص مؤتمتة مؤسسية قادرة على إدارة التغيرات المعقدة في الأسماء، والترجمة الصوتية غير القياسية من العربية إلى الإنجليزية، والأسماء المستعارة للكيانات القانونية، وخوارزميات المطابقة التقريبية. كما يجب أن تفرض الأنظمة الفحص عبر ثلاث نقاط رقابة إلزامية:
- فحص إجراءات استقطاب العملاء الجدد (قبل المعاملة): فحص جميع العملاء المحتملين، والأشخاص الطبيعيين، والممثلين القانونيين، ومديري الشركات، والمفوضين بالتوقيع، والمستفيدين الحقيقيين (UBOs) الذين يمتلكون أو يتحكمون في 25% أو أكثر من الكيان، وذلك قبل إبرام العقود رسمياً أو تقديم الخدمات.
- الفحص المتتابع على دفعات: إعادة الفحص المؤتمت يومياً لكامل قاعدة بيانات العملاء النشطة كلما قام المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) أو مجلس الأمن التابع للأمم المتحدة بتحديث مسارات العقوبات الوطنية أو الدولية.
- فحص الأطراف المقابلة في المعاملات: فحص فوري للأطراف المقابلة، والمشترين، والبائعين، والمؤسسات المالية الوسيطة، والممثلين القانونيين مباشرة قبل تنفيذ التحويلات المالية أو نقل ملكية الأصول.
2. مسارات إدارة التطابقات الخاطئة وتصعيد حالات التطابق الفعلي
من أوجه القصور الشائعة التي رُصدت خلال عمليات تفتيش وزارة الاقتصاد بشأن نظام goAML هو وجود عملية غير موثقة أو تقديرية لإغلاق التطابقات الخاطئة. وتفحص الجهات الرقابية سجلات تنبيهات برامج الفحص للتأكد من تسوية التنبيهات عبر التحقق المنظم من البيانات بدلاً من التقدير الشخصي للموظف.
البروتوكول الموحد لمعالجة تنبيهات العقوبات المالية المستهدفة:
- معايرة المطابقة التقريبية: يجب معايرة خوارزميات برامج الفحص الآلي لإطلاق التنبيهات عند حد تشابه يتراوح بين 80% و85%. حيث يؤدي تعيين حدود أدنى إلى إحداث تشويش تشغيلي مفرط، في حين تنطوي الإعدادات الأعلى على مخاطر تفويت الاختلافات الجزئية في الأسماء.
- التحقق من المعرّفات الثانوية: يتعين على محللي الامتثال إغلاق التطابقات الخاطئة عبر المقارنة المنهجية للمعرّفات الثانوية: تاريخ الميلاد الكامل، والجنسية الرسمية، وأرقام جوازات السفر، وأرقام الهوية، ومكان التأسيس المعتمد.
- مسار تدقيق موثق: يجب أن يسجل محرك الفحص هوية المحلل، والطابع الزمني، ومصادر التحقق الثانوية المستخدمة، والمبرر الدقيق لإغلاق التنبيه. كما يجب الاحتفاظ بهذه السجلات لمدة خمس سنوات على الأقل.
3. إجراءات العقوبات المالية المستهدفة الإلزامية: التجميد وتقديم تقارير تجميد الأموال (FFR)
إذا أسفر الفحص الآلي أو التحقق اليدوي عن تطابق فعلي مؤكد مع القائمة المحلية لدولة الإمارات أو القائمة الموحدة للأمم المتحدة، يجب على الأعمال والمهن غير المالية المحددة اتخاذ ثلاثة إجراءات قانونية إلزامية خلال 24 ساعة دون إشعار مسبق للعميل:
- التجميد الفوري للأصول: تجميد جميع الأموال، أو الأصول المادية، أو سندات الملكية، أو الحصص المؤسسية المملوكة أو الخاضعة لسيطرة أو حيازة الشخص أو الكيان المدرج بصورة مباشرة أو غير مباشرة.
- رفض تقديم الخدمة: التوقف فوراً عن تقديم أي خدمات تجارية أو قانونية أو مؤسسية أو عقارية للهدف المدرج أو الكيان المرتبط به.
- الإبلاغ الرقابي عبر goAML: تسجيل الدخول مباشرة إلى بوابة goAML الوطنية وتقديم تقرير رسمي لتجميد الأموال (FFR). وإذا كانت بيانات الهدف تتطابق جزئياً مع القوائم الرسمية مع وجود مؤشرات غير مؤكدة، يجب على المنشأة تقديم تقرير تطابق جزئي في الاسم (PNMR) لطلب توضيح رقابي.
المرحلة 4: قائمة التحقق الشاملة للتفتيش على جاهزية نظامي goAML والعقوبات المالية المستهدفة (TFS)
عندما تُصدر وزارة الاقتصاد، أو سلطة دبي للخدمات المالية (DFSA)، أو سلطة تنظيم الخدمات المالية (FSRA)، أو سلطة الترخيص المحلية إشعار تفتيش ميداني أو استدعاء امتثال مكتبي، ينبغي لمسؤولي الامتثال تنفيذ قائمة التحقق التشغيلية هذه للتأكد من الجاهزية للامتثال.
1. الجاهزية الفنية والإدارية للحساب
- [ ] التحقق من صلاحية الوصول النشط إلى goAML عبر بيانات اعتماد صالحة للمصادقة الثنائية (SACM 2FA) لكل من مسؤول الإبلاغ عن غسل الأموال (MLRO) ونائبه.
- [ ] تحديث بيانات تسجيل الشركة، وسجلات الرخصة التجارية، وتفاصيل العنوان الفعلي، وأرقام التواصل على البوابة.
- [ ] مراقبة صندوق الوارد للبوابة بانتظام؛ وتُثبت سجلات النظام الدخول والمراجعة الأسبوعية لإشعارات وحدة المعلومات المالية (FIU).
- [ ] وضع خطة طوارئ فنية لاستمرار الوصول أثناء تعطل الأجهزة، أو إعادة تعيين بيانات الاعتماد، أو دوران الموظفين.
2. البنية التحتية للعقوبات المالية المستهدفة (TFS)
- [ ] التحقق من الاشتراك النشط في نظام الإشعارات التلقائية للمكتب التنفيذي للرقابة وحظر الانتشار (EOCN) لتلقي تنبيهات التحديثات الفورية.
- [ ] تشغيل نظام الفحص مع تفعيل خوارزميات المطابقة التقريبية (بنسبة 80%–85%) عبر القائمة المحلية لدولة الإمارات وقوائم الأمم المتحدة.
- [ ] إعادة فحص قاعدة بيانات العملاء تلقائياً خلال 24 ساعة من صدور تحديثات القوائم من المكتب التنفيذي (EOCN) أو مجلس الأمن التابع للأمم المتحدة.
- [ ] وضع إجراءات تشغيل قياسية (SOP) موحدة لتجميد الأصول وحظر المعاملات عند التطابق الفعلي، وتقديم تقارير FFR/PNMR عبر goAML خلال 24 ساعة.
- [ ] الاحتفاظ بسجل تدقيق للتطابقات الخاطئة المغلقة، متضمناً توقيعات المحللين، وإثباتات الهوية الثانوية، والمبررات.
3. إطار إعداد التقارير والسجلات الداخلية
- [ ] توزيع سياسة إبلاغ داخلية رسمية على جميع الفرق التشغيلية، ووحدات الأعمال، والموظفين المعنيين بالتعامل مع العملاء.
- [ ] تشغيل سجل مركزي لمسؤول الإبلاغ عن غسل الأموال (MLRO)، يوثق جميع حالات التصعيد الداخلي والتقييمات ومبررات القرارات المتخذة.
- [ ] العقارات: تفعيل آليات مؤتمتة لرصد وتقديم تقارير DTR لصفقات العقارات النقدية أو بالأصول الافتراضية التي تساوي أو تتجاوز 55,000 درهم إماراتي.
- [ ] تجار المعادن الثمينة والأحجار الكريمة (DPMS): ضبط الأنظمة لتحديد المعاملات النقدية التي تساوي أو تتجاوز 55,000 درهم إماراتي والإبلاغ عنها عبر تقارير DPMR.
- [ ] مزودو خدمات الشركات (CSPs) والقطاع القانوني: تنسيق سجلات تحديد المستفيد الحقيقي (UBO)، والمخططات الهيكلية، ونسخ جوازات السفر لتجميع ملفات XML وتقديمها سريعاً.
4. وثائق الحوكمة المؤسسية والرقابة
- [ ] تحديث التقييم الشامل لمخاطر المنشأة (EWRA) خلال الأشهر الـ 12 الماضية، مع مراعاة مخاطر goAML والعقوبات المالية المستهدفة (TFS) بوضوح.
- [ ] اعتماد إجراءات التشغيل القياسية (SOPs) المنظمة لإدارة نظام goAML وفحص العقوبات المالية المستهدفة (TFS) رسمياً من قبل الإدارة العليا.
- [ ] استكمال تدقيق مستقل لمكافحة غسل الأموال خلال آخر 12 شهراً، يتضمن اختبار عينات فنية لتقارير goAML وأدوات الفحص.
- [ ] أرشفة سجلات تدريب الموظفين على مكافحة غسل الأموال والعقوبات المالية المستهدفة (AML/TFS)، وسجلات الحضور، ودرجات تقييم الاستيعاب للمراجعة الرقابية.
أوجه القصور الشائعة التي ترصدها الجهات الرقابية أثناء التفتيش
تُظهر مراجعة إخطارات الإنفاذ الرقابي العامة ونتائج التفتيش في دبي ومختلف أنحاء دولة الإمارات ثغرات تشغيلية متكررة تؤدي إلى فرض غرامات إدارية:
1. بوابات goAML الخاملة وصناديق البريد غير المتابعة
تكمل المنشآت التسجيل الأولي في goAML لاستيفاء شروط الترخيص لكنها تخفق في وضع جدول زمني لتسجيل الدخول بانتظام. وتتعامل الجهات الرقابية مع الحسابات الخاملة كإخفاق إشرافي جسيم. كما يؤدي عدم متابعة صناديق البريد إلى تفويت طلبات وحدة المعلومات المالية للحصول على معلومات إضافية (RFIs)، والتحديثات التشغيلية، والتعاميم النظامية.
2. الاعتماد على الفحص اليدوي لقوائم العقوبات
إن الاعتماد على عمليات البحث العشوائية عبر محركات البحث أو المراجعة اليدوية لجداول البيانات بدلاً من أنظمة الفحص الآلية المنظمة يعرض الشركات لثغرات في الامتثال. وتفشل الطرق اليدوية في إجراء إعادة الفحص التلقائي عند تحديث قوائم العقوبات، مما يخلق فجوات بين تحديثات القوائم والفحص الفعلي لقواعد البيانات.
3. عدم توثيق استبعاد التطابقات الإيجابية الخاطئة بصورة كافية
يطلب المفتشون بانتظام سجلات تنبيهات أنظمة الفحص لتدقيق أسباب استبعاد التطابقات الإيجابية الخاطئة. وعندما تستبعد فِرق الامتثال التنبيهات دون توثيق نقاط البيانات الثانوية (مثل تواريخ الميلاد، أو الأرقام الضريبية، أو الجنسيات)، قد يعتبر المفتشون هذا الإجراء غير مثبت أو عشوائياً، مما يؤدي إلى رصد مخالفات امتثال.
4. الإخفاق في تقديم تقارير المعاملات المحددة بالحدود الدنيا الخاصة بكل قطاع
يتعامل بعض الوسطاء العقاريين وموثقي العقود وتجار المعادن الثمينة والأحجار الكريمة أحياناً مع منصة goAML على أنها بوابة لتقارير الاشتباه فقط (SAR/STR)، مغفلين الإفصاحات الإلزامية عن المعاملات النقدية والأصول الافتراضية التي تتجاوز حداً معيناً (DTR/DPMR). ويجب الإبلاغ عبر تقرير المعاملات العقارية (DTR) عن أي معاملة عقارية تبلغ 55,000 درهم إماراتي أو أكثر وتُسدد نقداً أو بأصول افتراضية، بغض النظر عما إذا كان هناك اشتباه أم لا.
5. ضعف السرد التوضيحي وأخطاء المرفقات في التقارير
غالباً ما يؤدي تقديم تقارير أنشطة أو معاملات مشبوهة (SARs أو STRs) متدنية الجودة بسرد عام، أو دون إثباتات الهوية، أو بهياكل ملكية غير مكتملة، إلى رفضها من الجهة الرقابية. ويجب أن تتضمن البلاغات المشبوهة سرداً سلوكياً واضحاً، وتحليلاً للمخطط الزمني، وتفاصيل كاملة للأطراف المقابلة، ومستندات مالية مؤيدة.
تنفيذ خطوات عملية للمواءمة الفنية للأنظمة
للانتقال من الامتثال الإداري الشكلي إلى الجاهزية الفنية للأنظمة، يجب على الأعمال والمهن غير المالية المحددة (DNFBPs) تنفيذ خارطة طريق للتكامل التقني مكوّنة من أربع خطوات:
الخطوة 1: إجراء مطابقة وتعيين مخطط البيانات (Data Schema Mapping)
التأكد من أن أنظمة إدارة علاقات العملاء (CRM) وقواعد بيانات تخطيط موارد المؤسسات (ERP) الداخلية تُهيئ سجلات العملاء في حقول متوافقة مع مخطط goAML XML. وتشمل حقول البيانات الأساسية: الأسماء القانونية الكاملة باللغتين الإنجليزية والعربية، وأرقام جواز السفر/الهوية الإماراتية، وأرقام الهوية الوطنية، وتواريخ الميلاد، وبلد التأسيس، وهياكل الملكية المؤسسية، وعناوين الشوارع بالتفصيل.
الخطوة 2: أتمتة أنظمة فحص قوائم العقوبات
نشر برامج متخصصة لفحص العقوبات ترتبط مباشرة بقاعدة بيانات العملاء لديكم. والتأكد من قيام الأداة بتحديث قوائمها المرجعية تلقائياً من التغذيات الرسمية للمكتب التنفيذي للرقابة وحظر الانتشار (EOCN) والأمم المتحدة. وضبط معايير المطابقة التقريبية (Fuzzy Matching) لرصد الاختلافات الطفيفة في التهجئة، وعكس الأسماء، والترجمة الصوتية دون إرهاق موظفي الامتثال بتطابقات خاطئة.
الخطوة 3: إنشاء قنوات داخلية لتصعيد المؤشرات الحمراء
تطوير نماذج إبلاغ داخلية واضحة مدمجة في مسارات العمل اليومية. وتدريب الموظفين المتعاملين مع العملاء (مثل الوكلاء العقاريين، والإداريين المعنيين بتأسيس الشركات، ومديري الحسابات) على تحديد المؤشرات الحمراء—مثل طلبات العملاء للحفاظ على سرية الهوية، أو هياكل الدفع غير المعتادة، أو الطبقات المؤسسية المعقدة دون مبرر تجاري واضح—وتصعيدها إلى مسؤول الإبلاغ عن غسل الأموال (MLRO) فوراً.
الخطوة 4: مأسسة سجلات التدقيق والأرشيف المستندي
حفظ جميع وثائق الامتثال—بما في ذلك نماذج التصعيد الداخلي، وسجلات قرارات ومبررات مسؤول الإبلاغ عن غسل الأموال، ومخرجات تنبيهات نظام الفحص، وإيصالات تقديم تقارير goAML، وتقارير التدقيق المستقل—في أرشيف امتثال مركزي ومشفر. والاحتفاظ بهذه السجلات لمدة لا تقل عن خمس سنوات وفقاً للمتطلبات القانونية في دولة الإمارات.
تحقيق الجاهزية المستمرة للتفتيش عبر الاستشارات المستقلة
يتطلب الحفاظ على الامتثال الكامل لمعايير مكافحة غسل الأموال في دولة الإمارات إشرافاً تشغيلياً مستمراً. فالسياسات غير المحدثة وأدوات الامتثال غير المختبرة تعرض الشركات لمخاطر غير مرصودة وجزاءات رقابية. لذا يجب اختبار ومراجعة الأنظمة، وقواعد الفحص، ومسارات إنشاء ملفات XML، وسرعة الاستجابة عبر البوابة بانتظام.
ينبغي للأعمال والمهن غير المالية المحددة تطبيق برنامج مراجعة دوري لمكافحة غسل الأموال تحت إشراف خبراء امتثال خارجيين. وتُقيّم التقييمات الاستشارية المستقلة الأداء التشغيلي لأدوات الفحص الآلية، وتختبر سجلات استبعاد النتائج الإيجابية الخاطئة، وتراجع إجراءات التصعيد الداخلي، وتجري عمليات تفتيش رقابي تجريبية. ويضمن اتخاذ تدابير استباقية عمل البنية التحتية لنظام goAML كخط دفاع قوي ضد الجرائم المالية وحماية لأعمالكم من الإجراءات العقابية.
الأسئلة الشائعة
ما هو نظام goAML، ولماذا يُعد التسجيل فيه إلزامياً للأعمال والمهن غير المالية المحددة في دولة الإمارات؟
نظام goAML هو منصة لمكافحة غسل الأموال طوّرها مكتب الأمم المتحدة المعني بالمخدرات والجريمة (UNODC) وتديرها وحدة المعلومات المالية (FIU) في دولة الإمارات. وتتيح للجهات الخاضعة للرقابة—بما في ذلك الأعمال والمهن غير المالية المحددة مثل الوكالات العقارية ومقدمي خدمات الشركات وتجار المعادن الثمينة—الإبلاغ المباشر للسلطات عن الأنشطة المشبوهة (SARs)، والمعاملات المشبوهة (STRs)، والصفقات النقدية/الرقمية عالية القيمة (DTRs/DPMRs).
كم مرة يجب على الأعمال والمهن غير المالية المحددة في الإمارات فحص قوائم العقوبات المالية المستهدفة (TFS)؟
يجب إجراء فحص العقوبات المالية المستهدفة (TFS) أثناء مرحلة تدقيق العميل قبل بدء علاقة العمل، وقبل تنفيذ أي معاملة، وبشكل تلقائي فور صدور أي تحديث على القائمة المحلية للإرهاب في دولة الإمارات أو قائمة العقوبات الموحدة للأمم المتحدة. ويجب على الأعمال والمهن غير المالية المحددة توفير إمكانات فحص آلي يومي مجمّع لرصد التحديثات بصورة فورية.
ما الإجراء المتبع عند تحديد تطابق مؤكد مع قوائم العقوبات أثناء الفحص؟
عند تأكيد وجود تطابق حقيقي مع القائمة المحلية لدولة الإمارات أو قائمة الأمم المتحدة الموحدة، يتعين على المنشأة تجميد كافة الأموال والأصول المملوكة أو الخاضعة لسيطرة الشخص أو الكيان المدرج خلال 24 ساعة ودون إشعار مسبق، ورفض تقديم أي خدمات إضافية، وتقديم تقرير تجميد الأموال (FFR) عبر بوابة goAML.
ما هي المعاملات العقارية التي تتطلب الإبلاغ عبر بوابة goAML؟
يجب على الوسطاء العقاريين والمطورين في دولة الإمارات تقديم تقرير المعاملات العقارية (DTR) عبر منصة goAML عن أي عملية شراء أو بيع لعقار تملك حر تتضمن سداد مبالغ نقدية تعادل أو تتجاوز 55,000 درهم إماراتي، أو أي معاملة تتضمن أصولاً افتراضية (عملات مشفرة).
ما هي أوجه القصور الشائعة التي يبحث عنها مفتشو وزارة الاقتصاد أثناء مراجعات نظام goAML؟
يفحص المفتشون بشكل متكرر الحسابات الخاملة على نظام goAML، وغياب سجلات تسجيل الدخول للمستخدم الرئيسي/الثانوي، والاعتماد على البحث اليدوي في Google بدلاً من أدوات الفحص الدقيقة، وفقدان توثيق استبعاد النتائج الإيجابية الخاطئة، وعدم الاحتفاظ بسجل قرارات داخلي لمسؤول الإبلاغ عن غسل الأموال (MLRO) بشأن المؤشرات التحذيرية المُصعّدة.


