في دولة الإمارات العربية المتحدة، يُعد الإطار التنظيمي الذي يحكم مكافحة غسل الأموال (AML) ومكافحة تمويل الإرهاب (CFT) من بين الأكثر صرامة على مستوى العالم. وبالنسبة للأعمال والمهن غير المالية المحددة (DNFBPs) - بما في ذلك الوسطاء العقاريين، وتجار المعادن الثمينة والأحجار الكريمة، ومدققي الحسابات المستقلين، ومزودي خدمات الشركات (CSPs)، والمهنيين القانونيين - فإن الامتثال ليس مجرد إجراء روتيني دوري؛ بل هو التزام تشغيلي مستمر قائم على الأنظمة ويخضع لرقابة صارمة من قبل وزارة الاقتصاد (MoE) ووحدة المعلومات المالية (FIU).

وفي صميم منظومة الامتثال هذه، تأتي بوابة goAML، وهي منصة متكاملة طورها مكتب الأمم المتحدة المعني بالمخدرات والجريمة (UNODC) واعتمدتها وحدة المعلومات المالية في دولة الإمارات لجمع وتحليل وتوزيع المعلومات الاستخباراتية حول الأنشطة المالية المشبوهة. وإلى جانب نظام goAML، يجب على الشركات الحفاظ على توافق تام مع متطلبات المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) فيما يتعلق بالعقوبات المالية المستهدفة (TFS). إن عدم الحفاظ على جاهزية النظام أو تفويت المواعيد النهائية المحددة لتقديم التقارير قد يؤدي إلى غرامات إدارية جسيمة، أو تعليق التراخيص، أو الملاحقة الجنائية.

ولمساعدة مسؤولي الامتثال ومديري المخاطر وأصحاب الأعمال على استيفاء هذه الالتزامات المعقدة، يوفر هذا الدليل قائمة شاملة وعملية لقائمة التحقق من جاهزية نظام goAML في الإمارات، توضح بالتفصيل كيفية مواءمة أنظمتك الداخلية، وإدارة متطلبات إعداد التقارير، والاستعداد بنجاح لعمليات التدقيق والرقابة التنظيمية.

فهم الالتزام التنظيمي الأساسي للأعمال والمهن غير المالية المحددة (DNFBPs)

يستند إطار مكافحة غسل الأموال وتمويل الإرهاب في دولة الإمارات إلى المرسوم بقانون اتحادي رقم (20) لسنة 2018 في شأن مواجهة جرائم غسل الأموال ومكافحة تمويل الإرهاب وتمويل التنظيمات غير المشروعة، ولائحته التنفيذية بموجب قرار مجلس الوزراء رقم (10) لسنة 2019. وبموجب هذه القوانين، تخضع الأعمال والمهن غير المالية المحددة لمعايير امتثال مماثلة لتلك المفروضة على المؤسسات المالية نظراً لقابليتها للاستغلال في التدفقات المالية غير المشروعة.

ولإدارة هذه المخاطر، تُلزم السلطات في دولة الإمارات جميع الأعمال والمهن غير المالية المحددة المسجلة بما يلي:

  • التسجيل في بوابة goAML والاحتفاظ ببيانات اعتماد نشطة ومحدثة.
  • إجراء تقييم شامل للمخاطر على مستوى المنشأة (EWRA) لتحديد المخاطر الخاصة بالنشاط التجاري والتخفيف من حدتها.
  • تعيين مسؤول امتثال مؤهل ليكون ضابط الاتصال الرئيسي مع وحدة المعلومات المالية.
  • وضع إجراءات قوية للتعرف على هوية العميل (KYC) والعناية الواجبة تجاه العملاء (CDD).
  • فحص جميع العملاء والمستفيدين الحقيقيين والمعاملات ومطابقتهم مع قوائم العقوبات المحلية والدولية.
  • الإبلاغ عن المعاملات والأنشطة المشبوهة على الفور عبر نظام goAML.

يتطلب تحقيق الامتثال نهجاً منظماً. فيما يلي قائمة التحقق النموذجية لضمان بقاء مؤسستك على أهبة الاستعداد وجاهزة لعمليات التدقيق والرقابة.

قائمة التحقق من جاهزية نظام goAML في الإمارات

إن الحفاظ على جاهزية نظام goAML يُعد عملية مستمرة؛ إذ لا يكفي مجرد التسجيل في البوابة، بل يجب أن تكون أنظمتك وبيانات اعتمادك وموظفوك على استعداد دائم لتقديم تقارير دقيقة دون أي تأخير. استخدم قائمة التحقق هذه لتقييم مستوى جاهزيتك الحالي:

1. الوصول إلى البوابة وإدارة بيانات الاعتماد

  • التسجيل النشط: التحقق من تسجيل مؤسستك بنجاح في كل من بيئة الاختبار (Stage) والبيئة الحية الفعالة (Production) على بوابة goAML.
  • تدقيق بيانات الاعتماد: التأكد من حفظ بيانات تسجيل الدخول (أسماء المستخدمين، وكلمات المرور، ومفاتيح المصادقة الثنائية 2FA عبر Google Authenticator) بشكل آمن، وعدم إمكانية الوصول إليها إلا من قبل موظفي الامتثال المصرح لهم.
  • تحديث معلومات الاتصال: التأكد من تحديث عناوين البريد الإلكتروني وأرقام الهواتف المرتبطة بالمستخدمين الأساسيين والثانويين على البوابة. وفي حال مغادرة مسؤول الامتثال للشركة، يجب إلغاء صلاحيات وصوله على الفور وتسجيل المسؤول الجديد.
  • الاتصال بالنظام: اختبار الاتصال ببوابة goAML بانتظام لضمان عدم وجود قيود ناجمة عن جدران الحماية أو الشبكة تعيق الوصول أو تقديم التقارير.

2. مسارات العمل الخاصة بالإبلاغ الداخلي وإجراءات التصعيد

  • تقارير الأنشطة المشبوهة الداخلية (SARs): إنشاء إجراء داخلي واضح وموثق للموظفين لتصعيد الأنشطة المشبوهة إلى مسؤول الامتثال.
  • توثيق التحقيقات: الاحتفاظ بسجل مركزي آمن لجميع حالات التصعيد الداخلي، بما في ذلك الحالات التي تم التحقيق فيها وتقرر في النهاية عدم رفعها على نظام goAML، مع تدوين الأسباب والمبررات التفصيلية لعدم الرفع.
  • بروتوكولات إعداد التقارير وصياغتها: تدريب فريق الامتثال على كيفية صياغة شروحات وبيانات سردية شاملة ومفصلة لتقارير المعاملات المشبوهة (STRs) وتقارير الأنشطة المشبوهة (SARs) داخل نظام goAML، مع التأكد من استيفاء جميع الحقول الإلزامية بدقة.

3. جودة البيانات والتكامل التقني

  • التحقق من صحة مخطط XML: إذا كانت مؤسستك تستخدم أنظمة مؤتمتة لإنشاء ملفات XML للرفع الجماعي (وهو أمر شائع في شركات العقارات الكبرى والمؤسسات المالية)، فتأكد من توافق ملفاتك بشكل صارم مع محددات هيكل XML المعتمدة من وحدة المعلومات المالية في دولة الإمارات.
  • جاهزية المستندات والوثائق الداعمة: التأكد من رقمنة كافة المستندات والوثائق الداعمة (ملفات التعرف على هوية العميل KYC، وكشوف الحسابات المصرفية، والعقود، ووثائق إثبات الهوية) وتسميتها بوضوح وجاهزيتها للتحميل كمرفقات مع تقارير goAML.

قائمة التحقق للامتثال للعقوبات المالية المستهدفة (TFS) للأعمال والمهن غير المالية المحددة

يُشكل الامتثال للعقوبات المالية المستهدفة (TFS) ركيزة أساسية في استراتيجية دولة الإمارات للأمن الوطني والنزاهة المالية. ويُلزم المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) جميع الأعمال والمهن غير المالية المحددة بتطبيق تدابير فحص فورية. استخدم هذه قائمة التحقق من الامتثال لمتطلبات العقوبات المالية المستهدفة (TFS) للأعمال والمهن غير المالية المحددة لضمان الامتثال الصارم بمبدأ عدم التهاون مطلقاً:

1. الاشتراك في قوائم العقوبات ومراقبتها

  • الاشتراك في المكتب التنفيذي للرقابة وحظر الانتشار (EOCN): تأكد من اشتراك فريق الامتثال لديك في الإشعارات التلقائية عبر البريد الإلكتروني من الموقع الإلكتروني للمكتب التنفيذي للرقابة وحظر الانتشار (EOCN) لتلقي التحديثات الفورية للقائمة المحلية للإرهاب والقائمة الموحدة لمجلس الأمن التابع للأمم المتحدة.
  • الفحص اليومي: تطبيق إجراء لفحص قاعدة بيانات عملائك بالكامل، والمستفيدين الحقيقيين (UBOs)، والمديرين، والأطراف المقابلة في المعاملات مقابل قوائم العقوبات المحدّثة يومياً.

2. تكنولوجيا الفحص ومعايرتها

  • إمكانيات المطابقة التقريبية: تأكد من أن برنامج الفحص لديك يعتمد خوارزميات "مطابقة تقريبية" متقدمة لرصد الاختلافات في التهجئة، والترجمة الصوتية، والأسماء المستعارة، والأخطاء الإملائية الشائعة في الأسماء.
  • معالجة حالات التطابق الخاطئة: وضع إجراء واضح وموثق لتحليل ومعالجة "حالات التطابق الخاطئة" (عندما يتطابق اسم العميل مع جهة مدرجة في قوائم العقوبات دون أن يكون هو نفس الشخص). وتوثيق الأدلة المستخدمة لإلغاء هذا التطابق.

3. إجراءات التجميد والإبلاغ (قاعدة الـ 24 ساعة)

  • التجميد الفوري: في حال تأكيد وجود تطابق إيجابي، يجب أن تكون أنظمتك قادرة على التجميد الفوري لأي أموال أو أصول أو موارد اقتصادية تخص الفرد أو الكيان الخاضع للعقوبات دون إشعار مسبق.
  • المواعيد المحددة للإبلاغ: تقديم تقرير تجميد الأموال (FFR) أو تقرير التطابق الجزئي للاسم (PNMR) عبر منصة goAML خلال 24 ساعة من تحديد تطابق مؤكد أو مشتبه به.
  • حظر تقديم الخدمات: التأكد من عدم تقديم أو تسهيل أي خدمات مالية، أو خدمات شركات، أو معاملات عقارية لأي فرد أو جهة مدرجة في قوائم العقوبات.

متطلبات التقارير السنوية لمنصة goAML في دبي

يجب على الأعمال والمهن غير المالية المحددة (DNFBPs) العاملة في دبي ودولة الإمارات عموماً الالتزام بدورات تقارير سنوية ودورية محددة لإثبات استمرارية امتثالها. ويُعد فهم متطلبات التقارير السنوية لمنصة goAML في دبي أمراً أساسياً لتجنب الخضوع للتدقيق والمساءلة الرقابية:

1. التقرير السنوي للامتثال لمكافحة غسل الأموال وتمويل الإرهاب (AML/CFT)

تطلب العديد من سلطات الترخيص والجهات الرقابية، مثل سلطة دبي للتطوير (DDA)، ومركز دبي للسلع المتعددة (DMCC)، ووزارة الاقتصاد، من الأعمال والمهن غير المالية المحددة تقديم تقرير امتثال سنوي. ويفصّل هذا التقرير عادةً ما يلي:

  • عدد تقارير المعاملات المشبوهة (STRs)، وتقارير الأنشطة المشبوهة (SARs)، والتقارير المرتبطة بالعقوبات المالية المستهدفة (TFS) التي تم تقديمها خلال العام.
  • التحديثات التي أُجريت على التقييم الشامل لمخاطر المنشأة (EWRA).
  • تفاصيل الدورات التدريبية في مجال مكافحة غسل الأموال وتمويل الإرهاب (AML/CFT) المنعقدة للموظفين، بما في ذلك سجلات الحضور ونتائج التقييم.
  • حالة عمليات التدقيق الداخلي المستقلة لبرنامج مكافحة غسل الأموال.

2. الإبلاغ المستمر عن المعاملات والأنشطة

على الرغم من أن بعض التقارير تكون سنوية، إلا أن الإبلاغ عبر منصة goAML يعتمد في الأصل على وقوع الحدث. ويجب على الأعمال والمهن غير المالية المحددة الحفاظ على جاهزيتها لتقديم التقارير التالية فور تحقق سبب الإبلاغ:

  • تقرير المعاملات المشبوهة (STR): يُقدَّم عند وجود اشتباه في أن معاملة، أو محاولة إجراء معاملة، أو أموالاً معينة مرتبطة بجريمة غسل الأموال، أو تمويل الإرهاب، أو أي نشاط إجرامي.
  • تقرير الأنشطة المشبوهة (SAR): يُقدَّم عندما يثير سلوك العميل أو خلفيته أو استفساراته الشكوك، حتى وإن لم تتم معاملة مالية محددة بعد.
  • تقرير معاملات الدول عالية المخاطر (HCTR): يُطلب للمعاملات التي تشمل أطرافاً في دول مصنفة على أنها عالية المخاطر من قبل مجموعة العمل المالي (FATF) أو السلطات المختصة في دولة الإمارات.

كيفية الاستعداد للتدقيق على متطلبات goAML

قد يكون التدقيق الرقابي من قبل وزارة الاقتصاد أو سلطة المنطقة الحرة التابع لها أمراً باعثاً على القلق إذا لم يكن إطار الامتثال لديك منظماً بالشكل السليم. لذا، فإن معرفة كيفية الاستعداد للتدقيق على متطلبات goAML تضمن قدرتك على إثبات مدى امتثالك أمام المفتشين بكل ثقة.

الخطوة 1: تنظيم وثائق الامتثال الخاصة بك

سيتوقع المفتشون الاطلاع على ملف امتثال محكم التنظيم ويسهل الوصول إليه. تأكد من تحديث المستندات التالية وتجهيزها:

  • دليل سياسات وإجراءات مكافحة غسل الأموال وتمويل الإرهاب (AML/CFT) المعتمد للشركة.
  • أحدث وثيقة لتقييم المخاطر على مستوى المنشأة (EWRA)، معتمدة وموقعة من الإدارة العليا.
  • إثبات التسجيل في نظام goAML (شهادة التسجيل وقائمة المستخدمين النشطين).
  • خطاب تعيين مسؤول الامتثال، وسيرته الذاتية، وشهاداته المهنية.

الخطوة 2: إثبات سجل مراقبة المعاملات والفحص والتدقيق

يجب عليك إثبات أن إجراءات الامتثال الخاصة بك نشطة ومطبقة فعلياً، وليست مجرد وثائق ورقية:

  • تقديم سجلات تثبت إجراء الفحص اليومي مقابل قوائم العقوبات الصادرة عن المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) والأمم المتحدة.
  • تقديم أدلة على مراقبة المعاملات، بما في ذلك التنبيهات التي تصدرها أنظمتكم وكيفية التحقيق فيها ومعالجتها.
  • تقديم قائمة كاملة بجميع التقارير (STRs، SARs، FFRs) المقدمة عبر نظام goAML، إلى جانب إيصالات التأكيد الصادرة من البوابة.

الخطوة 3: تقديم أدلة على تدريب الموظفين

يعتمد امتثال المؤسسة بالكامل على مدى امتثال موظفيها. سيبحث المدققون عما يلي:

  • خطة التدريب السنوية لمكافحة غسل الأموال ومكافحة تمويل الإرهاب (AML/CFT).
  • مواد تدريبية مخصصة ومصممة وفقاً للمخاطر المحددة في قطاعكم (مثل المؤشرات التحذيرية في قطاع العقارات أو خدمات الشركات).
  • كشوف الحضور الموقعة من قِبل الموظفين وشهادات إتمام التدريب.
  • نتائج أي تقييمات أو اختبارات أُجريت بعد التدريب.

الخطوة 4: إجراء تدقيق مستقل للامتثال لنظام goAML في دبي

إن الطريقة الأكثر فعالية للاستعداد لعمليات التفتيش الرقابي الرسمية هي تكليف جهة خارجية بإجراء تدقيق مستقل لـ امتثال goAML في دبي. سيعمل التدقيق الخارجي الذي يجريه متخصصون مؤهلون على تحديد الثغرات في سياساتكم، واختبار جاهزية نظام goAML لديكم، وتقييم مدى فعالية فحص العقوبات المالية المستهدفة (TFS)، وتوفير خارطة طريق للمعالجة والتصحيح قبل وصول الجهات الرقابية.

ملخص لأنواع تقارير goAML الرئيسية والمواعيد النهائية لتقديمها

للحفاظ على الجاهزية التشغيلية، يجب على فرق الامتثال فهم دواعي الإبلاغ المحددة والمواعيد النهائية الصارمة المرتبطة بكل نوع تقرير على بوابة goAML:

نوع التقرير سبب الإبلاغ / الغرض الموعد النهائي لتقديم التقرير
تقرير المعاملات المشبوهة (STR) الاشتباه في غسل الأموال أو تمويل الإرهاب المرتبط بمعاملة معينة. فور نشوء الاشتباه (دون تأخير).
تقرير الأنشطة المشبوهة (SAR) سلوك مشبوه للعميل، أو استفسارات، أو ملفات تعريفية دون إتمام معاملة. فور نشوء الاشتباه (دون تأخير).
تقرير تجميد الأموال (FFR) تطابق مؤكد مع قائمة العقوبات المحلية أو قائمة الأمم المتحدة يتطلب تجميد الأصول. خلال 24 ساعة من تحديد التطابق.
تقرير التطابق الجزئي في الأسماء (PNMR) تطابق محتمل مع قائمة العقوبات يتطلب توجيهاً أو توضيحاً. خلال 24 ساعة من تحديد التطابق المحتمل.
تقرير المعاملات مع الدول عالية المخاطر (HCTR) المعاملات التي تنطوي على دول مصنفة بأنها عالية المخاطر من قِبل مجموعة العمل المالي (FATF) أو السلطات في دولة الإمارات. وفقاً لما تنص عليه التعاميم والقرارات الرقابية المحددة.

أخطاء شائعة في امتثال الأعمال والمهن غير المالية المحددة (DNFBPs)

من خلال الخبرة الاستشارية الواسعة في دولة الإمارات، تم تحديد العديد من الأخطاء المتكررة في الامتثال بين الأعمال والمهن غير المالية المحددة (DNFBPs). ويُعد تفادي هذه الأخطاء أمراً حاسماً للحفاظ على سجل رقابي خالٍ من المخالفات:

  • التحقق غير الكافي من المستفيد الفعلي (UBO): الاعتماد فقط على وثائق التسجيل الأساسية للشركات دون تحديد الأشخاص الطبيعيين الذين يمتلكون أو يسيطرون في النهاية على أكثر من 25% من الكيان.
  • تقييمات المخاطر غير المحدثة: التعامل مع تقييم المخاطر على مستوى المنشأة على أنه وثيقة ثابتة؛ حيث يجب تحديث وثيقة EWRA سنوياً أو عند حدوث تغييرات جوهرية في العمليات التجارية أو الأسواق المستهدفة أو الإرشادات الرقابية.
  • عدم استقلالية مسؤول الامتثال: يجب أن يتمتع مسؤول الامتثال بالصلاحيات الكافية، والاستقلالية، وإمكانية التواصل المباشر مع الإدارة العليا لتصعيد المشكلات دون أي تدخل داخلي.
  • عدم اكتمال السرد التوضيحي في تقارير goAML: تقديم تقارير تتضمن توضيحات مبهمة أو مقتضبة. تتطلب وحدة المعلومات المالية (FIU) سرداً تفصيلياً ومرتباً زمنياً يوضح بدقة سبب اعتبار النشاط أو المعاملة مشبوهة.

تعاون مع أخصائي امتثال لمكافحة غسل الأموال في دبي

التعامل مع تعقيدات لقائمة التحقق من جاهزية نظام goAML في الإمارات والحفاظ على أعلى درجات الامتثال للعقوبات المالية المستهدفة في الإمارات يتطلب خبرة متخصصة ومعرفة دقيقة باللوائح التنظيمية المحلية. إن عدم الامتثال يمثل مخاطرة لا يمكن لأي شركة في دبي تحمل عواقبها.

بصفتي خبيراً متخصصاً في الامتثال لمكافحة غسل الأموال أعمل ضمن إطار فرحات وشركاه، فإنني أقدم حلول امتثال شاملة ومتكاملة مصممة خصيصاً للأعمال والمهن غير المالية المحددة (DNFBPs)، والشركات العقارية، ومزودي خدمات الشركات، والمؤسسات المالية في دولة الإمارات العربية المتحدة. وتشمل خدماتنا:

  • الإعداد الشامل لنظام goAML، واختباره، ومراجعة مدى الجاهزية.
  • تصميم وتحديث سياسات وإجراءات مكافحة غسل الأموال وتمويل الإرهاب المخصصة وتقييمات المخاطر على مستوى المنشأة (EWRAs).
  • عمليات تدقيق مستقلة للامتثال لمكافحة غسل الأموال لتجهيز أعمالك لعمليات التفتيش الرقابية.
  • معايرة أنظمة فحص العقوبات وتقديم الاستشارات الخاصة بالامتثال للعقوبات المالية المستهدفة (TFS).
  • برامج تدريبية عملية لمكافحة غسل الأموال وتمويل الإرهاب لمسؤولي الامتثال والموظفين التشغيليين.

تأكد من أن أعمالك محمية بالكامل، ومتوافقة، ومستعدة لأي تفتيش رقابي. اتصل بنا اليوم لتحديد موعد استشارة مهنية وتأمين إطار الامتثال الخاص بك.

الأسئلة الشائعة

ما هو نظام goAML في دولة الإمارات العربية المتحدة؟

نظام goAML هو منصة برمجية متكاملة طورها مكتب الأمم المتحدة المعني بالمخدرات والجريمة (UNODC) وتستخدمها وحدة المعلومات المالية (FIU) في دولة الإمارات. وتُعد البوابة الرئيسية للأعمال والمهن غير المالية المحددة والمؤسسات المالية للإبلاغ عن المعاملات المشبوهة (STRs)، والأنشطة المشبوهة (SARs)، وغيرها من الإيداعات والتقارير التنظيمية.

من يُصنَّف ضمن الأعمال والمهن غير المالية المحددة (DNFBPs) في دولة الإمارات؟

تشمل الأعمال والمهن غير المالية المحددة (DNFBPs) في دولة الإمارات وكلاء ووسطاء العقارات، وتجار المعادن الثمينة والأحجار الكريمة، ومدققي الحسابات والمحاسبين المستقلين، ومزودي خدمات الشركات (CSPs)، والمهنيين القانونيين.

ما هي المهلة الزمنية للإبلاغ عن تطابق العقوبات المالية المستهدفة (TFS) في الإمارات؟

وفقاً لإطار العقوبات المالية المستهدفة (TFS) في دولة الإمارات، يجب تجميد أي أموال عند حدوث تطابق مؤكد مع قوائم العقوبات المحلية أو قوائم الأمم المتحدة فوراً، وتقديم تقرير تجميد الأموال (FFR) أو تقرير التطابق الجزئي للأسماء (PNMR) عبر بوابة goAML في غضون 24 ساعة من تاريخ رصد التطابق.

ما هي عقوبة عدم التسجيل في بوابة goAML؟

قد يؤدي الإخفاق في التسجيل في بوابة goAML أو إهمال التزامات الامتثال لمكافحة غسل الأموال وتمويل الإرهاب في دولة الإمارات إلى فرض جزاءات إدارية مشددة، تشمل غرامات مالية باهظة، أو تعليق التراخيص التجارية، أو الملاحقة الجنائية للشركة ومسؤوليها.

إنفوجرافيك لقائمة تحقق مكوّنة من 3 أعمدة توضح تفاصيل جاهزية نظام goAML، والامتثال للعقوبات المالية المستهدفة (TFS)، ومتطلبات التقارير السنوية للأعمال والمهن غير المالية المحددة في الإمارات.