ملخص موجز

مخطط تشغيلي شامل لتأسيس وتوظيف وهيكلة وحوكمة إدارة داخلية متوافقة تماماً للامتثال لمكافحة غسل الأموال في دولة الإمارات. مصمم خصيصاً للمؤسسات المالية، والأعمال والمهن غير المالية المحددة (DNFBPs)، ومزودي خدمات الأصول الافتراضية (VASPs) الخاضعين للأطر التنظيمية لمصرف الإمارات المركزي، ووزارة الاقتصاد، وسلطة دبي للخدمات المالية، وسلطة تنظيم الخدمات المالية، وسلطة تنظيم الأصول الافتراضية.

لم يعد إنشاء وظيفة داخلية قوية للامتثال لمكافحة غسل الأموال (AML) ومكافحة تمويل الإرهاب (CFT) في دولة الإمارات العربية المتحدة مجرد مهمة إدارية مكتبية ثانوية، بل أصبح التزاماً قانونياً صارماً ووظيفة رقابية استراتيجية جوهرية. وتماشياً مع المعايير الدولية الصادرة عن مجموعة العمل المالي (FATF) وإنفاذاً للتشريعات الوطنية الصارمة، يتعين على الشركات الخاضعة للتنظيم والعاملة في البر الرئيسي لدولة الإمارات ومناطقها الحرة الحفاظ على إدارات امتثال فعالة ومستقلة وعالية الكفاءة.

تعلّم كيفية تأسيس إدارة الامتثال لمكافحة غسل الأموال في الإمارات يتطلب الإلمام بمشهد تنظيمي متطور؛ فالأمر يتجاوز مجرد التسجيل عبر بوابة إلكترونية أو تعيين مسؤول امتثال بدوام جزئي. إذ يجب على القادة المؤسسيين تصميم بنية تشغيلية متكاملة تشمل تقييم المخاطر المؤسسية، ونماذج تشغيل مستهدفة ورسمية، وكوادر بشرية مؤهلة، وحلولاً برمجية متخصصة، ومسارات إبلاغ واضحة، وضوابط حوكمة مستمرة تتوافق مع المرسوم بقانون اتحادي رقم (20) لسنة 2018 ولائحته التنفيذية وقرارات مجلس الوزراء ذات الصلة.

1. التفويض التنظيمي: الأسس التشريعية لإدارات الامتثال في دولة الإمارات

قبل رسم الهياكل التنظيمية أو شراء برمجيات الامتثال، يتعين على الإدارة التنفيذية فهم الإطار التشريعي الذي يجعل وجود هيكل امتثال مخصص أمراً إلزامياً في جميع أنحاء الدولة.

الإطار التشريعي الأساسي

ترتكز المنظومة القانونية لمكافحة الجرائم المالية في دولة الإمارات على قوانين اتحادية رئيسية ومراسيمها التنفيذية المرتبطة بها:

  • مرسوم بقانون اتحادي رقم (20) لسنة 2018 في شأن مواجهة غسل الأموال ومكافحة تمويل الإرهاب وتمويل التنظيمات غير المشروعة، والذي يفرض على المؤسسات المالية والأعمال والمهن غير المالية المحددة وضع ضوابط رقابة داخلية وتعيين مسؤولي امتثال وتطبيق آليات إشراف ورقابة مستمرة.
  • قرار مجلس الوزراء رقم (10) لسنة 2019 (اللائحة التنفيذية للمرسوم بقانون اتحادي رقم 20 لسنة 2018)، والذي يحدد بدقة واجبات مسؤولي الامتثال، والتزامات العناية الواجبة تجاه العملاء (CDD)، ومتطلبات رفع تقارير المعاملات والأنشطة المشبوهة (SAR).
  • قرار مجلس الوزراء رقم (74) لسنة 2020 بشأن الجزاءات المالية المستهدفة (TFS) وتطبيق قرارات مجلس الأمن التابع للأمم المتحدة، والذي يوجب الفحص الفوري وتنفيذ تدابير التجميد دون تأخير.
  • قرار مجلس الوزراء رقم (109) لسنة 2023 في شأن تنظيم إجراءات المستفيد الحقيقي (UBO)، والذي يفرض معايير دقيقة لشفافية الشركات.

الاختصاص الرقابي والجهات التنظيمية

تعتمد دولة الإمارات إطاراً رقابياً متعدد المستويات ينقسم بين الهيئات الاتحادية في البر الرئيسي وسلطات المناطق الحرة المالية المتخصصة؛ حيث تضع كل جهة متطلبات واضحة ومحددة فيما يخص استقلالية الإدارة، ومعدلات الكوادر الوظيفية، وبروتوكولات إعداد التقارير:

الجهة التنظيمية الاختصاص القضائي / القطاع التركيز الأساسي للامتثال بوابات التسجيل الرئيسية
مصرف الإمارات العربية المتحدة المركزي (CBUAE) / دائرة مواجهة غسل الأموال ومكافحة تمويل الإرهاب (CADD) البنوك المحلية، وشركات الصرافة، وشركات التمويل، ومزودو خدمات الدفع في البر الرئيسي الضوابط الاحترازية لمكافحة غسل الأموال، ومراقبة المعاملات، وإدارة المخاطر المؤسسية goAML، بوابة المصرف المركزي (CBUAE)
وزارة الاقتصاد (MoE) الأعمال والمهن غير المالية المحددة في البر الرئيسي (الوسطاء العقاريون، تجار المعادن الثمينة والأحجار الكريمة، مزودو خدمات الشركات، مدققو الحسابات، المحامون) التحقق من المستفيد الحقيقي، والإبلاغ عن المعاملات النقدية، وتحديد الملف التعريفي لمخاطر الأعمال والمهن غير المالية المحددة goAML، بوابة الامتثال لوزارة الاقتصاد
سلطة دبي للخدمات المالية (DFSA) المؤسسات المالية والأعمال والمهن غير المالية المحددة في مركز دبي المالي العالمي (DIFC) المعايير الدولية، والإشراف القائم على المخاطر، ومسؤولية الإدارة العليا goAML، بوابة سلطة دبي للخدمات المالية (DFSA)
سلطة تنظيم الخدمات المالية (FSRA) المؤسسات المالية والأعمال والمهن غير المالية المحددة في سوق أبوظبي العالمي (ADGM) إدارة المخاطر الشاملة، والحوكمة الشفافة، والإفصاحات التنظيمية goAML، منصة ADGM ACCESS
سلطة تنظيم الأصول الافتراضية (VARA) مزودو خدمات الأصول الافتراضية (VASPs) في البر الرئيسي والمناطق الحرة بدبي (باستثناء مركز دبي المالي العالمي) الامتثال لقاعدة السفر، وتحليلات البلوك تشين، وفحص المحافظ الرقمية، ومراقبة السيولة goAML، بوابة سلطة تنظيم الأصول الافتراضية (VARA)

2. الأسس الهيكلية: النماذج التنظيمية وخطوط الدفاع الثلاثة

إن أي نموذج متوافق لـ هيكل إدارة الامتثال لمكافحة غسل الأموال في دولة الإمارات تطبقه المنشآت يجب أن يعمل بوضوح تام ضمن الإطار الدولي لخطوط الدفاع الثلاثة. وتعمل وحدة الامتثال بشكل أساسي كعنصر محوري في خط الدفاع الثاني، مع الحفاظ على فصل وظيفي كامل عن العمليات المدرة للإيرادات.

خطوط الدفاع الثلاثة في حوكمة مكافحة الجرائم المالية

ولإرساء منظومة سلسة لـ حوكمة الامتثال لمكافحة الجرائم المالية في دولة الإمارات، يجب أن تفصل الهياكل التنظيمية بوضوح بين الأدوار لمنع الثغرات التشغيلية وتضارب المصالح المحتمل:

  1. خط الدفاع الأول (وحدات الأعمال والعمليات في الخطوط الأمامية): مديرو علاقات العملاء، ووكلاء المبيعات، ومديرو الحسابات، وموظفو العمليات. وهم يتحملون مسؤولية المخاطر منذ نشأتها. وتشمل واجباتهم إجراء العناية الواجبة الأولية تجاه العملاء (CDD)، وجمع وثائق الهوية المعتمدة، وتحديد هياكل السيطرة المؤسسية، ورصد المؤشرات السلوكية التحذيرية الأولية أثناء التعامل مع العملاء.
  2. خط الدفاع الثاني (وظيفة إدارة المخاطر والامتثال لمكافحة غسل الأموال): إدارة الامتثال المتخصصة، برئاسة مسؤول الإبلاغ عن غسل الأموال (MLRO). يتولى هذا الفريق مسؤولية صياغة سياسات مكافحة غسل الأموال ومكافحة تمويل الإرهاب (AML/CFT)، وتنفيذ العناية الواجبة المشددة (EDD)، وضبط أنظمة مراقبة المعاملات الآلية والإشراف عليها، وإجراء الفحص المستمر لقوائم العقوبات، والتحقيق في التنبيهات الداخلية، وتقديم التقارير التنظيمية (تقارير الأنشطة المشبوهة/المعاملات المشبوهة - SARs/STRs)، وتدريب موظفي خط الدفاع الأول.
  3. خط الدفاع الثالث (التدقيق الداخلي والخارجي): وظائف التأكيد المستقلة؛ حيث يتولى التدقيق الداخلي إجراء تقييمات دورية وموضوعية للفاعلية التشغيلية لخط الدفاع الثاني، واختبار قواعد الأنظمة، وفحص عينات من ملفات العملاء، والتدقيق في الجداول الزمنية لتقديم التقارير. بينما يقدم المدققون الخارجيون تقييمات سنوية مستقلة وفقاً لمتطلبات الجهات التنظيمية.

تصميم الهيكل التنظيمي للإدارة

يعتمد التسلسل الهرمي الوظيفي داخل إدارة الامتثال لمكافحة غسل الأموال على حجم المنشأة، وحجم معاملاتها، وتصنيف المخاطر الخاص بها. وفيما يلي التسلسل الهرمي التنظيمي القياسي لمؤسسة مالية متوسطة إلى كبيرة أو شركة أعمال ومهن غير مالية محددة (DNFBP) معقدة في دولة الإمارات:

الدور / المسمى الوظيفي المستوى التشغيلي المسؤوليات الأساسية المؤهلات المطلوبة خط التبعية
رئيس قطاع الامتثال (CCO) / مسؤول الإبلاغ عن غسل الأموال (MLRO) الإدارة التنفيذية التوجيه الاستراتيجي للامتثال، والتواصل مع الجهات التنظيمية، ورفع التقارير إلى مجلس الإدارة، والاعتماد النهائي لتقديم تقارير SAR/STR شهادة CAMS أو دبلوم ICA، وخبرة أكثر من 8 سنوات في دولة الإمارات، وموافقة الجهات التنظيمية مجلس الإدارة / لجنة التدقيق
نائب مسؤول الإبلاغ عن غسل الأموال (Deputy MLRO) / مدير الامتثال الإشراف المتقدم متابعة تصعيد حالات العناية الواجبة المشددة (EDD) المعقدة، والتحقيق في تطابقات العقوبات، ومعايرة قواعد المراقبة، ومعالجة ملاحظات التدقيق شهادة CAMS أو CFE، وخبرة أكثر من 5 سنوات مسؤول الإبلاغ عن غسل الأموال (MLRO) / رئيس قطاع الامتثال (CCO)
مسؤول أول العقوبات وفحص القوائم العمليات المتخصصة مراقبة العقوبات المالية المستهدفة (TFS)، وفحص الأشخاص المعرضين سياسياً (PEP)، وإدارة معالجة النتائج الإيجابية الخاطئة، وتنفيذ تحديثات القوائم شهادة CAMS-RM أو CGSS، وخبرة أكثر من 3 سنوات نائب مسؤول الإبلاغ عن غسل الأموال (Deputy MLRO)
محللو مراقبة المعاملات الرقابة التشغيلية معالجة التنبيهات اليومية، واختبار السيناريوهات، والتحقيق الأولي في الأنشطة غير العادية، وصياغة تقارير الأنشطة المشبوهة (SARs) الداخلية درجة البكالوريوس في تخصص ذي صلة، ويُفضل شهادة CAMS، وخبرة أكثر من سنتين مدير الامتثال
محللو ضمان جودة اعرف عميلك (KYC) / العناية الواجبة تجاه العملاء (CDD) الرقابة التشغيلية مراجعات ملفات الخط الدفاعي الثاني، والتحقق من هيكل المستفيد الحقيقي (UBO)، والموافقات على الحسابات عالية المخاطر، وفحوصات تسجيل العملاء الجدد درجة بكالوريوس في تخصص ذي صلة، وشهادة من الرابطة الدولية للامتثال (ICA)، وخبرة لأكثر من سنتين مدير الامتثال

3. خارطة الطريق التشغيلية: دليل خطوة بخطوة لتأسيس القسم

إن التطبيق الفعّال لـ دليل تأسيس قسم الامتثال لمكافحة غسل الأموال يتطلب اتباع جدول زمني منطقي للتنفيذ قائم على مراحل محددة. وإن تخطي تقييمات المخاطر الأساسية للتسرع المباشر في التوظيف أو شراء البرمجيات يؤدي حتماً إلى عدم اتساق الموارد وعدم الامتثال التنظيمي.

المرحلة الأولى: إجراء التقييم الشامل للمخاطر على مستوى المؤسسة (EWRA)

يُعد التقييم الشامل للمخاطر على مستوى المؤسسة (EWRA) المخطط الأساسي للبنية التحتية للامتثال بأكملها؛ إذ لا يمكنك تصميم هيكل القسم دون قياس مدى تعرض المنشأة للمخاطر بدقة أولاً. ويجب أن يُقيّم التقييم الشامل خمس فئات رئيسية للمخاطر:

  • مخاطر العملاء: نسب حسابات غير المقيمين، والأشخاص المعرضين سياسياً (PEPs)، والأفراد ذوي الملاءة المالية العالية (HNWIs)، وهياكل الشركات المعقدة، والشركات الوهمية، أو نماذج الأعمال كثيفة الاستخدام للنقد.
  • المخاطر الجغرافية: التعرض المؤسسي للولايات القضائية عالية المخاطر، أو الدول المدرجة في القائمة الرمادية/السوداء لمجموعة العمل المالي (FATF)، أو المناطق الخاضعة للعقوبات، أو المناطق الحدودية المعروفة بتدفقات التجارة غير المشروعة.
  • مخاطر المنتجات والخدمات: تقديم الخدمات المصرفية الخاصة، أو التحويلات البرقية الدولية، أو تمويل التجارة، أو تجارة المعادن الثمينة المادية، أو حسابات الضمان العقاري، أو وساطة الأصول الافتراضية.
  • مخاطر قنوات تقديم الخدمات: حجم عمليات تسجيل العملاء دون حضور شخصي، والاعتماد على وسطاء من أطراف ثالثة، وتسجيل العملاء عبر التطبيقات الرقمية، أو شبكات التوزيع غير المتحقق منها.
  • سرعة المعاملات ونطاقها: متوسط حجم المعاملات اليومية، وتكرار التحويلات عالية القيمة، وتركّز المدفوعات عبر الحدود.

تحدد النتائج الكمية للتقييم الشامل للمخاطر (EWRA) حجم الكادر الوظيفي، ومواصفات البرمجيات، والميزانيات المخصصة المطلوبة لوحدة الامتثال.

المرحلة الثانية: تحديد حوكمة القسم وهيكلية السياسات

بمجرد تحديد حجم المخاطر وقياسها، يجب على قسم الامتثال صياغة إطار الحوكمة الداخلي الخاص به قبل بدء العمليات التشغيلية. ويتضمن ذلك إنشاء حزمة شاملة من السياسات، وإجراءات التشغيل القياسية (SOPs)، وسير العمل التشغيلي:

  • سياسة مكافحة غسل الأموال وتمويل الإرهاب (AML/CFT) والعقوبات: وثيقة إطارية رفيعة المستوى معتمدة من مجلس الإدارة تفصّل التزامات الامتثال، وشهية المخاطر، والالتزامات القانونية التنظيمية.
  • إجراءات التشغيل القياسية (SOPs): تعليمات مفصلة خطوة بخطوة للمحللين تغطي جمع بيانات العناية الواجبة (CDD)، ومحددات العناية الواجبة المعززة (EDD)، ونسب التحقق من المستفيد الحقيقي (قاعدة ملكية/سيطرة بنسبة 25%)، والتعامل مع الأشخاص المعرضين سياسياً، وحالات التطابق مع قوائم العقوبات.
  • مسارات عمل مراقبة المعاملات: بروتوكولات واضحة لإصدار التنبيهات، والجداول الزمنية لمراجعة المستوى الأول، ومسارات التصعيد للمستوى الثاني، وإرشادات صياغة تقارير الأنشطة المشبوهة (SAR) الداخلية.
  • بروتوكول تصعيد الأنشطة المشبوهة: مسارات مفصلة تحدد كيفية قيام موظفي الخطوط الأمامية بتصعيد الشبهات إلى مسؤول الإبلاغ عن غسل الأموال (MLRO)، وكيفية قيام المسؤول بالتحقيق والتوثيق واتخاذ القرار بشأن تقديم تقرير نشاط مشبوه/معاملة مشبوهة (SAR/STR) إلى وحدة المعلومات المالية (FIU) عبر نظام goAML.

المرحلة الثالثة: استقطاب الكوادر البشرية وتوزيع الموظفين

إن الإيفاء بـ متطلبات التوظيف لقسم مكافحة غسل الأموال في دولة الإمارات وفقاً للمتطلبات الرقابية يعني الموازنة بين عدد الموظفين وحجم أعباء العمل. ويجب على المؤسسات وضع نماذج واقعية للقدرة الاستيعابية للمعالجة:

المهمة التشغيلية الوقت التقديري لكل ملف / تنبيه القدرة الاستيعابية الشهرية للمحلل القياسي نسبة التوظيف الموصى بها
مراجعة ملف العناية الواجبة تجاه العملاء القياسية (CDD) (مخاطر منخفضة / متوسطة) 45 – 90 دقيقة 110 – 140 ملفاً محلل واحد لكل 1,000 عميل نشط منخفضي المخاطر سنوياً
ملف العناية الواجبة المعززة (EDD) (مخاطر عالية / أشخاص معرضون سياسياً) 4 - 8 ساعات 20 - 30 ملفاً محلل أول واحد لكل 150 عميلاً عالي المخاطر/سنوياً
فرز تنبيهات مراقبة المعاملات 15 - 30 دقيقة 300 - 400 تنبيه محلل واحد لكل 5,000 معاملة شهرية
التحقيق في حالات التطابق المعقدة مع قوائم العقوبات 1 - 3 ساعات 60 - 80 تنبيهاً أخصائي واحد لكل 10,000 معاملة شهرية

المرحلة 4: التكامل التقني وبنية goAML التحتية

لا يمكن للامتثال لجرائم الأموال الحديثة أن يعمل يدوياً؛ لذا يجب دمج المنظومة التقنية للقسم بالكامل قبل الإطلاق التجاري:

  • التسجيل في نظام goAML: التسجيل الإلزامي على منصة goAML التابعة لوحدة المعلومات المالية في دولة الإمارات. ويجب على القسم تكوين أدوار المستخدمين لمسؤول الإبلاغ عن غسل الأموال (MLRO) ونائبه، مع وضع إجراءات واضحة لتقديم تقارير الأنشطة المشبوهة (SARs)، وتقارير المعاملات المشبوهة (STRs)، وتقارير الدول عالية المخاطر (HRC-Rs)، وتقارير التطابق الجزئي للأسماء (PNMRs)، وتقارير المعاملات العقارية (REARs).
  • محرك الفحص الآلي للعقوبات المالية المستهدفة (TFS): التكامل الفوري للفحص الآلي مع القائمة المحلية للإرهاب في دولة الإمارات والقائمة الموحدة لمجلس الأمن التابع للأمم المتحدة، إلى جانب القوائم العالمية (OFAC، والاتحاد الأوروبي، وUK HMT). كما يجب أن تتضمن الأنظمة إمكانات بحث بالمنطق الضبابي لرصد الاختلافات الهجائية، والترجمات الصوتية، والأسماء المستعارة.
  • نظام مراقبة المعاملات (TMS): برمجيات مراقبة قائمة على السيناريوهات أو مدعومة بالذكاء الاصطناعي، ومُهيأة بقواعد مصممة خصيصاً وفقاً للتقييم الشامل لمخاطر المنشأة (EWRA) (مثل: الحركة السريعة للأموال، وتجزئة المعاملات/الهيكلة دون حدود الإبلاغ القانونية، والأنشطة غير المتوقعة عبر الحدود).
  • أدوات الفحص وإدارة دورة حياة العميل (CLM): برمجيات مؤتمتة لإلحاق العملاء قادرة على إجراء الفحص الأولي، والمراقبة المستمرة للخلفية، وأتمتة التحديث الدوري لبيانات "اعرف عميلك"، وحساب تصنيف المخاطر.

4. حوكمة إدارة الامتثال لمكافحة غسل الأموال: الإشراف، والأداء، وإعداد التقارير

إن إنشاء إنشاء إدارة الامتثال لمكافحة غسل الأموال التي تعتمد عليها الأعمال والمهن غير المالية المحددة في دولة الإمارات والكيانات المالية يتطلب آليات حوكمة دقيقة ومستمرة بمجرد بدء التشغيل. حيث تدقق الجهات الرقابية بانتظام في مدى استقلالية وفعالية فرق الامتثال.

الاستقلالية القانونية لمسؤول الإبلاغ عن غسل الأموال (MLRO)

بموجب قوانين دولة الإمارات، يحمل منصب مسؤول الإبلاغ عن غسل الأموال (MLRO) واجبات قانونية ومسؤوليات شخصية فريدة. وتفرض الجهات التنظيمية قواعد صارمة بشأن استقلاليته:

  • صلاحية الوصول غير المقيد: يجب أن يتمتع مسؤول الإبلاغ عن غسل الأموال بصلاحية وصول مباشرة ودون عوائق إلى مجلس الإدارة أو لجنة التدقيق، متجاوزاً الإدارة التنفيذية المباشرة.
  • السلطة الانفرادية في تقديم التقارير: يمتلك مسؤول الإبلاغ عن غسل الأموال سلطة حصرية وانفرادية لتقرير ما إذا كان سيتم إرسال تقرير أنشطة مشبوهة (SAR) أو تقرير معاملات مشبوهة (STR) إلى وحدة المعلومات المالية عبر goAML. ولا يحق للإدارة التنفيذية أو أعضاء مجلس الإدارة أو المستشار القانوني حجب أو تعديل أو تأخير أو نقض أي قرار بتقديم تقرير عن نشاط مشبوه.
  • حظر تضارب المصالح مع الإيرادات: لا يجوز لمسؤول الإبلاغ عن غسل الأموال ومحللي الامتثال الارتباط بمستهدفات المبيعات أو تطوير الأعمال أو العمليات التشغيلية أو العائدات المالية. ويُحظر تماماً الجمع بين مهام الامتثال والوظائف التجارية بموجب لوائح مصرف الإمارات المركزي (CBUAE)، ووزارة الاقتصاد (MoE)، وسلطة دبي للخدمات المالية (DFSA)، وسلطة تنظيم الخدمات المالية (FSRA).

مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs)

لتقييم أداء القسم بموضوعية، يتعين على القيادة تتبع مقاييس تشغيلية محددة:

فئة المقياس المقياس / المؤشر الرئيسي المعيار المستهدف الأهمية التنظيمية
الكفاءة التشغيلية متوسط وقت معالجة التنبيهات أقل من 48 ساعة من وقت الإطلاق يدل على كفاية الكوادر وسرعة الاستجابة في المراقبة
ضبط الجودة معدل الخطأ في تدقيق ملفات «اعرف عميلك» (KYC) أقل من 3% في فحوصات العينات يضمن الالتزام بالمعايير التنظيمية للعناية الواجبة والعناية الواجبة المعززة (CDD/EDD)
سرعة التصعيد الوقت المستغرق بين تقرير الأنشطة المشبوهة الداخلي والإيداع الخارجي خلال 24 إلى 72 ساعة من اتخاذ القرار يستوفي المتطلبات القانونية للإبلاغ الفوري إلى وحدة المعلومات المالية (FIU)
إدارة المعاملات المتراكمة تراكم تحديثات «اعرف عميلك» غير المنجزة 0% لأكثر من 30 يوماً بعد تاريخ الاستحقاق يمنع تراكم المخاطر غير المراقبة في الحسابات النشطة
نسبة تغطية التدريب إتمام التدريب السنوي للموظفين حول مكافحة غسل الأموال 100% من الموظفين المعنيين يمتثل للمتطلبات الإلزامية المنصوص عليها قانوناً للتدريب

إعداد التقارير لمجلس الإدارة وحفظ السجلات

إن التطبيق الفعّال لـ الحاكمة لفريق الامتثال لمكافحة غسل الأموال في دبي تفرض المعايير تقديم تقارير منهجية إلى هيئات الحوكمة العليا:

  • التقارير الربع سنوية لمكافحة غسل الأموال إلى مجلس الإدارة: يتعين على مسؤول الإبلاغ عن غسل الأموال (MLRO) تقديم تقارير رسمية ربع سنوية إلى مجلس الإدارة توضح بالتفصيل أعداد التنبيهات، ومؤشرات تسجيل العملاء ذوي المخاطر العالية، وإجمالي تقارير الأنشطة/المعاملات المشبوهة (SAR/STR) المودعة، وتحديثات الأنظمة، وملخص المراسلات التنظيمية، ومعدلات إتمام تدريب الموظفين.
  • التقرير السنوي لمسؤول الإبلاغ عن غسل الأموال (MLRO): تقييم سنوي شامل يراجع مدى فعالية الضوابط الداخلية لمكافحة غسل الأموال وتمويل الإرهاب (AML/CFT)، ويقيّم أداء الأجهزة والبرمجيات، ويحدد الاتجاهات الناشئة في الجرائم المالية التي تؤثر على الشركة، ويقترح ميزانيات الموارد للعام المقبل.
  • الاحتفاظ بالسجلات القانونية: يجب الاحتفاظ بجميع مستندات العناية الواجبة (CDD)، والتحقق من المستفيد الحقيقي (UBO)، وملفات الحسابات، وسجلات المعاملات، وملاحظات التحقيقات الداخلية، وإيصالات الإيداع عبر منصة goAML لمدة لا تقل عن 5 سنوات من تاريخ إتمام المعاملة أو إغلاق الحساب. ويجب أن تكون الملفات قابلة للاسترجاع بسرعة بناءً على طلب رسمي من جهات إنفاذ القانون أو السلطات الإشرافية.

5. الأخطاء التشغيلية الشائعة وحالات الإخفاق في الامتثال

عند تصميم وتشغيل قسم الامتثال الداخلي، تقع المؤسسات كثيراً في أخطاء هيكلية تعرض أعمالها لغرامات إدارية جسيمة، أو تعليق التراخيص، أو الملاحقة الجنائية. ويُعد تفادي هذه المصائد الشائعة أمراً بالغ الأهمية:

1. المساس باستقلالية مسؤول الإبلاغ عن غسل الأموال (MLRO)

يؤدي إسناد مسؤوليات مسؤول الإبلاغ عن غسل الأموال (MLRO) إلى الرئيس التنفيذي للعمليات، أو الرئيس المالي، أو المستشار القانوني الأول، أو رئيس المبيعات إلى نشوء تعارض فوري في المصالح. وتفرض الجهات التنظيمية عقوبات صارمة على المؤسسات التي يواجه فيها مسؤولو الامتثال ضغوطاً متضاربة بين النمو التجاري والحد من المخاطر.

2. ثوابت عامة غير مرنة

تصميم مسار التدقيق وإطار الجاهزية للتفتيش الرقابي

يتطلب بناء هيكل قسم الامتثال لمكافحة غسل الأموال في دولة الإمارات استعداداً مستمراً لعمليات التفتيش الرقابي والمراجعات التأكيدية المستقلة. فالوظيفة الرقابية التي تعمل بكفاءة في مهامها اليومية قد تخفق مع ذلك في الفحص الإشرافي من قِبل مصرف الإمارات العربية المتحدة المركزي (CBUAE)، أو وزارة الاقتصاد (MoE)، أو سلطة دبي للخدمات المالية (DFSA)، أو سلطة تنظيم الخدمات المالية (FSRA) إذا لم تكن قراراتها وأسبابها التوجيهية وملفاتها الإثباتية مهيأة للتدقيق الفوري.

تأسيس بنية مسار تدقيق دفاعية

يجب أن يترك كل قرار يُتخذ داخل إدارة الامتثال — بدءاً من الموافقة المبدئية على تسجيل العميل وحتى حفظ تقرير نشاط مشبوه دون تصعيده — سجلاً غير قابل للتغيير. وعند تأسيس وظيفة الامتثال لمكافحة غسل الأموال التي تعتمد عليها المهن والأعمال غير المالية المحددة (DNFBPs) والمؤسسات المالية في دولة الإمارات، يجب على فرق العمل تطبيق نماذج قرارات قياسية وبروتوكولات تسجيل رقمي لتوثيق نقاط البيانات التشغيلية الرئيسية.

مرحلة دورة حياة الامتثال سجل الأدلة التدقيقية المطلوبة معيار التوثيق الأدنى
الإعداد الأولي للعملاء مخرجات محرك تقييم المخاطر واعتماد تحقق المحلل تقارير الفحص المؤرخة، ومخططات هيكل ملكية المستفيد الحقيقي (UBO)، ومستخرجات السجل المعتمدة، والمبررات الموثقة لتصنيف مستوى المخاطر المحدد.
الموافقة على الحالات عالية المخاطر والأشخاص المعرضين سياسياً (PEP) سجل الاعتماد الرسمي من الإدارة العليا / مسؤول الإبلاغ عن غسل الأموال (MLRO) سجلات موافقة صريحة توضح تفاصيل التحقق من مصدر الثروة (SoW)، وإيصالات مصدر الأموال (SoF)، وشروط المراقبة المشددة.
تصنيف وتدقيق تنبيهات مراقبة المعاملات نموذج البت في التنبيهات سرد تحليلي واضح يوضح أسباب تسوية التنبيه باعتباره غير مشبوه أو تصعيده، مدعوماً بإيصالات المعاملات المؤيدة.
التصعيد الداخلي لتقارير المعاملات المشبوهة (SAR) ملف التحقيق وأسباب القرار لمسؤول الإبلاغ عن غسل الأموال (MLRO) جدول زمني تفصيلي للتقارير الداخلية، وملاحظات التحليل، وإيصالات التأكيد عبر منظومة goAML، أو المبررات القانونية الموثقة في حال عدم تقديم تقرير المعاملات المشبوهة (SAR).

التنفيذ التشغيلي لإلزامية الاحتفاظ بالسجلات لمدة 5 سنوات

تلزم تشريعات مواجهة غسل الأموال في دولة الإمارات بصرامة بالاحتفاظ بجميع بيانات العناية الواجبة بالعملاء، وسجلات المعاملات، وملفات التحقيقات الداخلية لمدة لا تقل عن خمس سنوات بعد انتهاء علاقة العمل أو إتمام معاملة عرضية. وللحفاظ على الجاهزية للتفتيش الرقابي، يجب على قسم الامتثال تطبيق ضوابط حفظ وتخزين تشغيلية واضحة:

  • مركزية البيانات وتصنيفها: تخزين جميع وثائق الامتثال في مستودع مشفر وقابل للبحث ومزود ببيانات وصفية تحدد رقم هوية العميل، ومستوى المخاطر، وتاريخ المراجعة، وحالة موافقة مسؤول الإبلاغ عن غسل الأموال (MLRO).
  • إدارة اتفاقية مستوى الخدمة للاسترجاع (SLA): وضع اتفاقية مستوى خدمة داخلية لضمان إمكانية استرجاع أي ملف عميل أو سجل معاملات أو سجل فحص مطلوب وتقديمه لمفتشي الجهات الرقابية في غضون ساعتين إلى أربع ساعات من الإشعار الرقابي.
  • تصفية الملفات التاريخية: ضمان احتفاظ ملفات الحسابات عالية المخاطر المنهية أو الملغاة بسجلات تدقيقها الكاملة طوال المدة القانونية البالغة خمس سنوات قبل تفعيل بروتوكولات الإتلاف الآمن والآلي.

الاستعداد لعمليات التفتيش الرقابي الميداني

يجب أن يتضمن الدليل التوجيهي لتأسيس قسم الامتثال لمواجهة غسل الأموال خطة عمل للجاهزية للتفتيش. وعندما تُجري السلطات الرقابية عمليات تفتيش ميدانية أو مكتبية، يجب على فريق الامتثال اتباع بروتوكول تشغيلي منظم لإدارة طلبات البيانات بسلاسة:

أولاً، تعيين نقطة اتصال موحدة—عادةً ما تكون نائب مسؤول الإبلاغ عن غسل الأموال أو رئيس عمليات الامتثال—لإدارة سجل وثائق التفتيش. ويجب قيد وفهرسة كل وثيقة تطلبها الجهات الرقابية ومطابقتها مع مراجع السياسات الداخلية قبل تقديمها. ثانياً، الاحتفاظ بـ "ملف أدلة مجلس الإدارة واللجان" محدثاً يتضمن أحدث تقييم شامل للمخاطر المؤسسية (EWRA)، والتقارير الربع سنوية الأخيرة لمسؤول الإبلاغ عن غسل الأموال، وتقارير التدقيق السنوية، ومحاضر اجتماعات مجلس الإدارة التي توضح الإشراف المؤسسي والحوكمة الرسمية. وأخيراً، إجراء مراجعات رقابية تجريبية دورية يقوم فيها فريق داخلي مستقل أو استشاري خارجي بتدقيق عينة عشوائية مكونة من 50 ملفاً من ملفات العناية الواجبة تجاه العملاء و50 سجلاً للتنبيهات المغلقة لتحديد أي انحراف إجرائي قبل حدوث عمليات التفتيش الرقابي الفعلية.

الأسئلة الشائعة

هل يتعين على كل شركة من الأعمال والمهن غير المالية المحددة (DNFBP) في دولة الإمارات إنشاء قسم امتثال مخصص؟

يجب على جميع الأعمال والمهن غير المالية المحددة (DNFBPs) تعيين مسؤول امتثال / مسؤول إبلاغ عن غسل الأموال (MLRO) مؤهل والاحتفاظ بوظيفة امتثال كافية لمواجهة غسل الأموال. ورغم أنه يجوز للشركات الأصغر حجماً اعتماد هيكل امتثال مبسط أو ترتيبات إسناد خارجي معتمدة، إلا أن هذه الوظيفة يجب أن تكون فعالة بالكامل ومستقلة ومتناسبة مع مستوى تعرض الشركة للمخاطر.

هل يمكن الجمع بين دور مسؤول الإبلاغ عن غسل الأموال (MLRO) وأدوار تطوير الأعمال أو المبيعات؟

كلا. تحظر السلطات الرقابية في دولة الإمارات صراحة الجمع بين مهام الامتثال ومسؤول الإبلاغ عن غسل الأموال مع الأدوار المدرة للإيرادات أو المبيعات؛ وذلك لتجنب تضارب المصالح وضمان الاستقلالية التشغيلية التامة.

ما هي الأنظمة الأساسية المطلوبة لقسم الامتثال لمواجهة غسل الأموال في دولة الإمارات؟

يحتاج قسم الامتثال في دولة الإمارات إلى الوصول إلى بوابة goAML التابعة لوحدة المعلومات المالية (FIU)، وأداة فحص آلية للعقوبات المالية المستهدفة (TFS) مرتبطة بالقوائم المحلية للإرهاب في دولة الإمارات وقوائم الأمم المتحدة، وأداة لتقييم مخاطر العملاء (CRA)، ونظام فعال لمراقبة المعاملات.

ما هي مدة الاحتفاظ بسجلات الامتثال بموجب قوانين دولة الإمارات؟

بموجب لوائح مواجهة غسل الأموال في دولة الإمارات، يجب الاحتفاظ بجميع السجلات المتعلقة بالعناية الواجبة تجاه العملاء، وملفات الحسابات، والمراسلات التجارية، وتقييمات المخاطر، وسجلات المعاملات لمدة لا تقل عن خمس سنوات من تاريخ إتمام المعاملة أو انتهاء علاقة العمل.

إنفوجرافيك لمخطط انسيابي يوضح المراحل الرئيسية لتأسيس قسم الامتثال لمكافحة غسل الأموال في دولة الإمارات