ملخص موجز
دليل عملي شامل للتعامل مع لوائح مكافحة غسل الأموال في دولة الإمارات، والأطر التنظيمية، وتقييمات المخاطر، وتسجيل المستفيد الحقيقي (UBO)، والامتثال لنظام goAML للشركات.
يتطلب التنقل في المشهد التنظيمي لمواجهة غسل الأموال (AML) ومكافحة تمويل الإرهاب (CFT) في دولة الإمارات العربية المتحدة فهماً دقيقاً للمراسيم الاتحادية، وقرارات مجلس الوزراء، والإرشادات الرقابية القطاعية. وسواء كنت تعمل كمؤسسة مالية (FI) أو كإحدى الأعمال والمهن غير المالية المحددة (DNFBP)، فإن الحفاظ على الامتثال التنظيمي التام يُعد أمراً ضرورياً للحد من مخاطر الجرائم المالية، والحفاظ على العلاقات المصرفية الدولية، وتجنب الجزاءات الإدارية الصارمة. يوضح هذا الدليل الشامل للامتثال لأنظمة مواجهة غسل الأموال في دولة الإمارات الركائز الأساسية لإطار مكافحة غسل الأموال في الدولة، مبيناً متطلبات الامتثال خطوة بخطوة، ومنهجيات تقييم المخاطر، والتزامات المستفيد الحقيقي (UBO)، وأفضل الممارسات للاستفادة من منصة goAML بفعالية.
فهم الإطار القانوني والتنظيمي لمواجهة غسل الأموال في دولة الإمارات
صُمم نظام مواجهة غسل الأموال في دولة الإمارات لتلبية المعايير الدولية التي وضعتها مجموعة العمل المالي (FATF). ويحكم الإطار التشريعي الأساسي كافة المنشآت التجارية والمالية والمهنية العاملة في كل من البر الرئيسي لدولة الإمارات والمناطق الحرة التجارية، بما في ذلك المراكز المالية الدولية مثل مركز دبي المالي العالمي (DIFC) وسوق أبوظبي العالمي (ADGM).
القوانين والتشريعات وقرارات مجلس الوزراء الرئيسية
تتكون الركيزة القانونية لنظام مواجهة الجرائم المالية في دولة الإمارات من تشريعات مترابطة تحدد الجرائم الجنائية، وتفرض تدابير وقائية، وتمنح السلطات الرقابية صلاحيات لإنفاذ الامتثال عبر جميع القطاعات التجارية:
- مرسوم بقانون اتحادي رقم (20) لسنة 2018: القانون الأساسي بشأن مواجهة غسل الأموال ومكافحة تمويل الإرهاب وتمويل التنظيمات غير المشروعة. ويحدد التعريف القانوني لجريمة غسل الأموال، ويعاقب على الجرائم الأصلية المرتبطة بغسل الأموال، ويحدد الالتزامات الأساسية للكيانات المالية وغير المالية.
- قرار مجلس الوزراء رقم (10) لسنة 2019: اللائحة التنفيذية المرافقة للمرسوم بقانون اتحادي رقم (20) لسنة 2018، والتي تفصل المتطلبات التشغيلية للعناية الواجبة تجاه العملاء (CDD)، والإبلاغ عن المعاملات المشبوهة، وحفظ السجلات، وواجبات مسؤول الامتثال.
- مرسوم بقانون اتحادي رقم (10) لسنة 2025: التشريع المُحدَّث الذي يطور آليات إنفاذ مكافحة الجرائم المالية، ويوسع نطاق الرقابة الإشرافية، ويستحدث تدابير أكثر صرامة لعمليات الأصول الافتراضية، ويعزز آليات التعاون عبر الحدود.
- قرار مجلس الوزراء رقم (109) لسنة 2023: ينظم إجراءات المستفيد الحقيقي (UBO) عبر كافة الكيانات في البر الرئيسي والمناطق الحرة غير المالية، ليحل محل قرار مجلس الوزراء رقم (58) لسنة 2020 لتوحيد سجلات المستفيد الحقيقي.
- قرار مجلس الوزراء رقم (74) لسنة 2020: يحدد إجراءات الجزاءات المالية المستهدفة (TFS) وتطبيق قوائم عقوبات مجلس الأمن التابع للأمم المتحدة إلى جانب القائمة المحلية للإرهابيين في دولة الإمارات.
الجهات التنظيمية والرقابية الرئيسية في دولة الإمارات
تتوزع الرقابة على الامتثال في دولة الإمارات بين جهات اتحادية ومحلية محددة بناءً على الأنشطة التجارية وأنواع التراخيص. وتصدر كل جهة إرشادات تفصيلية، وتجري عمليات تفتيش ميدانية ومكتبية دورية، وتفرض جزاءات إدارية على عدم الامتثال ضمن نطاق اختصاصها.
| الجهة الرقابية | القطاع الخاضع للرقابة / الكيانات المشمولة | التركيز الأساسي ونطاق الإرشادات |
|---|---|---|
| مصرف الإمارات العربية المتحدة المركزي (CBUAE) | البنوك، وشركات الصرافة، وشركات التمويل، ومزودو خدمات الدفع، ومنشآت القيمة المخزنة، وكيانات التأمين. | الرقابة الاحترازية، ومراقبة المعاملات، وإدارة مخاطر مكافحة غسل الأموال المؤسسية، والربط مع نظام goAML. |
| هيئة الأوراق المالية والسلع (SCA) | أسواق رأس المال، والوسطاء، وصناديق الاستثمار، ومديرو الأصول، وشركات الاستشارات المالية. | نزاهة السوق، والرقابة على تداول الأوراق المالية، والعناية الواجبة تجاه عملاء صناديق الاستثمار، ومنع التداول بناءً على معلومات داخلية. |
| وزارة الاقتصاد (MoE) | الأعمال والمهن غير المالية المحددة في البر الرئيسي بما في ذلك الوسطاء العقاريون، وتجار المعادن الثمينة، ومدققو الحسابات، والمحاسبون، ومزودو خدمات الشركات. | تسجيل الأعمال والمهن غير المالية المحددة، والامتثال عبر منصة goAML، والرقابة على سجل المستفيد الحقيقي، والتفتيش الخاص بكل قطاع. |
| DFSA / FSRA (DIFC و ADGM) | الكيانات المالية والأعمال والمهن غير المالية المحددة المسجلة في DIFC و ADGM على التوالي. | المعايير التنظيمية للمراكز المالية الدولية، والكتب الإرشادية التنظيمية المستقلة، والترخيص المتخصص. |
| وزارة العدل (MoJ) | المحامون، والمستشارون القانونيون، ومكاتب وشركات المحاماة، والممارسون القانونيون المستقلون. | الرقابة التنظيمية على المهن القانونية، ومراقبة حسابات أمانات العملاء، وإرشادات مواجهة غسل الأموال للخدمات القانونية. |
| سلطة تنظيم الأصول الافتراضية (VARA) | مزودو خدمات الأصول الافتراضية (VASPs) العاملون في إمارة دبي أو انطلاقاً منها (باستثناء مركز دبي المالي العالمي). | تحويلات الأصول المشفرة، وفحص المحافظ الافتراضية، وترخيص مزودي خدمات الأصول الافتراضية، والامتثال لقاعدة السفر (Travel Rule). |
تصنيف الكيانات الملزمة: المؤسسات المالية مقابل الأعمال والمهن غير المالية المحددة
بموجب أنظمة مواجهة غسل الأموال في دولة الإمارات، تُطبق متطلبات الامتثال بدقة وفقاً لطبيعة عمليات المنشأة. ويصنف الإطار التنظيمي المنشآت الملزمة ضمن فئتين رئيسيتين: المؤسسات المالية (FIs) والأعمال والمهن غير المالية المحددة (DNFBPs).
المؤسسات المالية (FIs)
المؤسسات المالية هي الكيانات التي تقدم الخدمات المصرفية، أو الإقراض، أو الاستثمار، أو خدمات الدفع. ونظراً لموقعها الحيوي في قلب النظام المالي، تخضع المؤسسات المالية لمتطلبات تنظيمية صارمة. وتشمل المؤسسات المالية:
- البنوك التجارية وبنوك التجزئة والاستثمار.
- شركات الصرافة وخدمات تحويل الأموال.
- شركات التأمين والوساطة التأمينية.
- شركات إدارة الاستثمار والوسطاء الماليون.
- مزودو بطاقات القيمة المخزنة وأدوات الدفع الرقمية.
أعمال ومهن غير مالية محددة (DNFBPs)
الأعمال والمهن غير المالية المحددة هي أنشطة غير مصرفية يمكن استغلال خدماتها المهنية في غسل الأموال أو تمويل الإرهاب. وبموجب قرار مجلس الوزراء رقم (10) لسنة 2019، تُصنّف القطاعات التالية كأعمال ومهن غير مالية محددة ويجب عليها تطبيق برنامج رسمي للامتثال لمواجهة غسل الأموال:
- الوسطاء والمطورون العقاريون: عند المشاركة في معاملات تتعلق بشراء وبيع العقارات للعملاء.
- تجار المعادن الثمينة والأحجار الكريمة (DPMS): عند إجراء أي معاملة نقدية (أو ما يعادلها عبر التحويلات البرقية) تساوي أو تتجاوز 55,000 درهم إماراتي.
- مدققو الحسابات والمحاسبون الخارجيون والمستشارون الضريبيون: عند إعداد المعاملات المالية أو تنفيذها أو إدارتها لصالح عملائهم.
- المحامون والموثقون والمهنيون القانونيون المستقلون الآخرون: عند المساعدة في تخطيط أو تنفيذ المعاملات المتعلقة بشراء العقارات، أو إدارة أموال/أوراق مالية للعملاء، أو فتح حسابات مصرفية، أو تنظيم المساهمات لتأسيس الشركات.
- مقدمو خدمات الشركات (مزودو خدمات الائتمان والشركات - TCSPs): عند العمل كوكلاء تأسيس، أو مديرين، أو شركاء، أو توفير مرافق المقر المسجل وخدمات إدارة الشركات لأطراف ثالثة.
الالتزامات الأساسية لمكافحة غسل الأموال وتمويل الإرهاب للمنشآت في دولة الإمارات
لإنشاء بنية تحتية متوافقة تماماً مع معايير مكافحة غسل الأموال، يجب على منشآت دولة الإمارات تفعيل ضوابط داخلية وسياسات حوكمة محددة ومصممة وفقاً لحجم تعرضها للمخاطر التشغيلية. ويتطلب الامتثال عملية تشغيلية نشطة ومستمرة مدمجة في سير العمل اليومي.
1. تقييم المخاطر على مستوى المنشأة (EWRA)
يجب على الشركات الخاضعة للتنظيم إجراء تقييم رسمي وموثق للمخاطر على مستوى المنشأة (EWRA) لتحديد وقياس وفهم مخاطر غسل الأموال وتمويل الإرهاب الخاصة بها. ويشكل هذا التقييم أساس النهج القائم على المخاطر (RBA) للشركة، ويجب مراجعته وتحديثه سنوياً على الأقل أو عند حدوث تغييرات هيكلية جوهرية.
يجب أن يقيّم تقييم المخاطر على مستوى المنشأة (EWRA) المخاطر بشكل منهجي عبر أربعة محاور رئيسية:
- مخاطر العملاء: تقييم المخاطر المرتبطة بملفات العملاء، مثل الأفراد ذوي الملاءة المالية العالية، والأشخاص المعرضين سياسياً (PEPs)، وهياكل ملكية الشركات المعقدة، والعملاء غير المقيمين، والأنشطة التجارية كثيفة المعاملات النقدية، أو المنشآت العاملة في القطاعات عالية المخاطر.
- المخاطر الجغرافية: تقييم مستويات المخاطر المرتبطة بالدول التي يقيم فيها العملاء أو يعملون فيها أو يحولون الأموال إليها أو منها. وترتبط المخاطر العالية بالدول الخاضعة لعقوبات مجموعة العمل المالي (FATF)، أو الدول غير المتعاونة، أو الملاذات الضريبية، أو مناطق النزاع.
- مخاطر المنتجات والخدمات والمعاملات: تحليل المخاطر الكامنة في عروض محددة، مثل تمويل التجارة، أو الخدمات المصرفية الخاصة، أو الخدمات كثيفة المعاملات النقدية، أو البطاقات مسبقة الدفع مجهولة المصدر، أو عمليات الأصول الافتراضية.
- مخاطر قنوات تقديم الخدمات: قياس حجم التعرض للمخاطر الناتج عن تسجيل العملاء دون مقابلة شخصية، أو منصات التداول الإلكترونية، أو تطبيقات الخدمات المصرفية عبر الهاتف المحمول، أو الاعتماد الكبير على الوسطاء ووكلاء الإحالة من الأطراف الثالثة.
2. العناية الواجبة تجاه العملاء (CDD) والعناية الواجبة المشددة (EDD)
يعد التحقق من هوية العميل إلزامياً قبل إنشاء علاقة عمل أو إجراء معاملات عارضة تتجاوز الحدود التنظيمية المحددة. ويجب على المنشآت تطبيق نهج قائم على المخاطر (RBA) ومُعدل بدقة عند تسجيل العملاء الجدد:
العناية الواجبة القياسية تجاه العملاء (CDD)
تنطبق العناية الواجبة المعتادة تجاه العملاء (CDD) على العملاء ذوي المخاطر المتوسطة والاعتيادية. وتتطلب هذه العملية:
- التحقق من هوية العملاء الأفراد من خلال وثائق هوية حكومية أصلية وسارية المفعول (مثل: بطاقة الهوية الإماراتية، جواز السفر).
- التحقق من الوجود القانوني للشركات من خلال الرخص التجارية السارية، وشهادات التأسيس، وعقد التأسيس والنظام الأساسي (MOA/AOA)، ووثائق السجل التجاري.
- تحديد هوية جميع المفوضين بالتوقيع والتحقق من صلاحياتهم عبر قرارات مجلس الإدارة أو الوكالات الرسمية.
- فهم الطبيعة والغرض المقصود من علاقة العمل.
العناية الواجبة المعززة (EDD)
تعد العناية الواجبة المعززة (EDD) إلزامية قانوناً عند التعامل مع عملاء ذوي مخاطر عالية، أو أشخاص معرضين سياسياً (PEPs)، أو هياكل شركات معقدة وغامضة. وتشمل بروتوكولات العناية الواجبة المعززة:
- تحديد وتوثيق مصدر الثروة (SoW) ومصدر الأموال (SoF) من خلال بيانات مالية مدققة، أو إقرارات ضريبية، أو سندات ملكية أصول موثوقة.
- الحصول على موافقة صريحة من الإدارة العليا قبل إنشاء علاقة العمل أو معالجة المعاملات.
- إجراء مراقبة مكثفة ومستمرة لعلاقة العمل ونشاط المعاملات.
- جمع معلومات إضافية عن الخلفية من خلال فحص الأخبار السلبية وإجراء تحريات استقصائية حول السجل الشخصي والمهني.
العناية الواجبة المبسطة (SDD)
يُسمح بتطبيق العناية الواجبة المبسطة (SDD) فقط في الحالات منخفضة المخاطر المدعومة بأدلة قوية تثبت ذلك. وتشمل الأمثلة التعامل مع جهات القطاع العام في دولة الإمارات، أو الشركات المدرجة في أسواق مالية معترف بها والخاضعة لمعايير إفصاح صارمة، أو المؤسسات المالية الخاضعة لرقابة سلطات في دول تطبق معايير مكافحة غسل أموال مكافئة.
3. تحديد هوية المستفيد الحقيقي النهائي (UBO)
بموجب قرار مجلس الوزراء رقم (109) لسنة 2023، يجب على المنشآت تحديد والتحقق من الأفراد الفعليين الحقيقيين الذين يملكون المنشأة أو يسيطرون عليها في نهاية المطاف. وتتطلب اللائحة تتبع طبقات ملكية الشركات لتحديد الأشخاص الطبيعيين.
يُحدد المستفيد الحقيقي (UBO) باستخدام تحليل متسلسل ثلاثي المستويات:
| المستوى | معايير تحديد المستفيد الحقيقي | الإجراء التشغيلي المطلوب |
|---|---|---|
| المستوى 1: الملكية المباشرة / غير المباشرة | أي شخص طبيعي يمتلك أو يسيطر في نهاية المطاف، بشكل مباشر أو غير مباشر، على 25% أو أكثر من رأس مال المنشأة أو حقوق التصويت فيها. | الحصول على نسخة من جواز السفر وبطاقة الهوية الإماراتية وإثبات العنوان، والتحقق من نسبة المساهمة من خلال شهادات الأسهم. |
| المستوى 2: السيطرة الفعلية النهائية | إذا لم يستوفِ أي فرد نسبة الـ 25% أو عند وجود شك، يكون المستفيد الحقيقي هو الشخص الطبيعي الذي يمارس السيطرة بوسائل أخرى (مثل: اتفاقيات التصويت، أو النفوذ المهيمن، أو حق تعيين أعضاء مجلس الإدارة). | مراجعة تشكيل مجلس الإدارة، وهياكل التصويت، واتفاقيات المساهمين، ووثائق حوكمة الشركات. |
| المستوى 3: الإدارة العليا | في حال عدم تحديد أي شخص طبيعي بموجب المستوى 1 أو المستوى 2، يتم تحديد الشخص الطبيعي الذي يشغل منصب الإدارة التنفيذية (مثل: الرئيس التنفيذي، أو العضو المنتدب). | توثيق الهيكل التشغيلي والتحقق من هوية المسؤول التنفيذي الأعلى رتبة. |
يتعين على المنشآت الاحتفاظ بسجل محدث للمستفيدين الحقيقيين وسجل للشركاء/المساهمين في مقر عملها. ويجب تحديث أي تغيير في بيانات المستفيد الحقيقي في السجل الداخلي خلال 15 يوماً، وإخطار سلطة الترخيص المعنية خلال 15 يوماً من تاريخ التعديل.
العقوبات المالية المستهدفة (TFS) وفحص العقوبات
يجب على الشركات في دولة الإمارات وضع إجراءات آلية أو يدوية لفحص العقوبات بما يتماشى مع قرار مجلس الوزراء رقم (74) لسنة 2020. ويجب إجراء الفحص أثناء مرحلة انضمام العميل الأولية وبشكل مستمر كلما صدرت تحديثات على القوائم الوطنية أو الدولية.
قائمة التحقق من فحص العقوبات
لضمان الامتثال التام لالتزامات العقوبات في دولة الإمارات، يتعين على المنشآت تنفيذ الضوابط التشغيلية التالية:
- الفحص وفق القائمة المحلية: المطابقة المستمرة والآلية لقواعد بيانات العملاء مع القائمة المحلية للإرهاب في دولة الإمارات الصادرة عن المكتب التنفيذي للرقابة وحظر الانتشار (EOCN).
- الفحص وفق القائمة الموحدة لمجلس الأمن التابع للأمم المتحدة: الفحص الفوري والمباشر وفق القوائم الموحدة لقرارات مجلس الأمن التابع للأمم المتحدة (UNSCR).
- القوائم التجارية / قوائم الأطراف الخارجية: الفحص وفق قواعد البيانات الدولية مثل قوائم مكتب مراقبة الأصول الأجنبية (OFAC)، والاتحاد الأوروبي، ووزارة الخزانة البريطانية (HMT)، والإنتربول.
- متطلبات التجميد: في حال وجود تطابق مؤكد (نتيجة إيجابية)، يجب على المنشآت تجميد الأموال أو الأصول فوراً ودون تأخير وخلال 24 ساعة، دون إشعار مسبق للعميل.
- التزامات الإبلاغ: الإبلاغ الإلزامي عن حالات التطابق الجزئي أو المؤكد عبر منصة goAML باستخدام تقارير تجميد الأموال (FFR) أو تقارير تطابق الاسم الجزئي (PNMR) خلال 24 ساعة من تحديدها.
الإبلاغ عبر منصة goAML والامتثال للنظام
تُعد بوابة goAML، التي طورها مكتب الأمم المتحدة المعني بالمخدرات والجريمة (UNODC) وتديرها وحدة المعلومات المالية بدولة الإمارات (FIU)، المنصة الرقمية المركزية للإبلاغ عن الجرائم المالية في كافة أنحاء دولة الإمارات. ويُعد التسجيل في منصة goAML إلزامياً لجميع المؤسسات المالية (FIs) والأعمال والمهن غير المالية المحددة (DNFBPs).
الأنواع الرئيسية لتقارير goAML
يجب على المنشآت الملزمة فهم الدوافع التشغيلية المحددة لتقديم تقارير معينة عبر نظام goAML:
| نوع التقرير | الاختصار | الدافع التنظيمي والهدف |
|---|---|---|
| تقرير المعاملات المشبوهة | STR | يُقدم عند تنفيذ معاملة وتوفر أسباب معقولة للاشتباه في أن الأموال تمثل عائدات جريمة أو ترتبط بأنشطة غير مشروعة. |
| تقرير الأنشطة المشبوهة | SAR | يُقدم عند محاولة إجراء معاملة أو عند ظهور سلوك مريب من العميل، حتى وإن لم تتم أي معاملة مالية بالفعل. |
| تقرير تجميد الأموال | FFR | يُقدم فوراً عقب تجميد أموال أو أصول تعود لأفراد أو كيانات مدرجة في قوائم عقوبات الأمم المتحدة أو القوائم المحلية لدولة الإمارات. |
| تقرير تطابق جزئي في الأسماء | PNMR | يُقدم عند حدوث تطابق محتمل في إحدى قوائم العقوبات يتطلب توضيحاً من وحدة المعلومات المالية لتأكيد الهوية أو استبعادها. |
| تقرير معاملات الدول عالية المخاطر | HCTR | تقديم إلزامي للمعاملات التي تشمل حسابات أو أفراداً أو مؤسسات مقيمة في ولايات قضائية عالية المخاطر وغير متعاونة. |
| تقرير الأنشطة العقارية | REAR | إلزامي للوسطاء العقاريين والمطورين في المعاملات النقدية، أو المدفوعات بالأصول الافتراضية، أو صفقات مبادلة الحصص التي تتجاوز قيمتها 55,000 درهم إماراتي. |
| تقرير تجار المعادن الثمينة والأحجار الكريمة | DPMSR | إلزامي لتجار المعادن الثمينة والأحجار الكريمة المشاركين في معاملات نقدية فعلية أو تحويلات برقية تعادل أو تتجاوز 55,000 درهم إماراتي. |
دور ومؤهلات مسؤول الامتثال لمكافحة غسل الأموال
يجب على كل منشأة خاضعة للتنظيم في دولة الإمارات تعيين مسؤول امتثال كفء ومتفرغ لمكافحة غسل الأموال (يُشار إليه أيضاً باسم مسؤول الإبلاغ عن غسل الأموال - MLRO). ويجب أن يتمتع الشخص المعين بمعرفة تنظيمية عميقة، واستقلالية تشغيلية كافية، وصلاحية وصول مباشر إلى الإدارة العليا ومجلس الإدارة.
المسؤوليات الأساسية لمسؤول الإبلاغ عن غسل الأموال (MLRO)
يُعد مسؤول الامتثال لمكافحة غسل الأموال مسؤولاً قانونياً عن تنفيذ واجبات الامتثال في المنشأة:
- الحفاظ على السياسات والإجراءات وأطر تقييم المخاطر المؤسسية الداخلية الخاصة بمكافحة غسل الأموال وتمويل الإرهاب، وتحديثها باستمرار.
- مراقبة المعاملات اليومية للعملاء ومراجعة تصعيدات مؤشرات الاشتباه الداخلية المرفوعة من الموظفين التشغيليين.
- تقديم تقارير المعاملات المشبوهة (STRs)، والأنشطة المشبوهة (SARs)، والأموال المجمدة (FFRs)، والتقارير القانونية عبر بوابة goAML دون إخطار العميل (تفادياً لـ
التدقيق التشغيلي المستقل وهيكلية الضوابط الداخلية لمكافحة غسل الأموال
يُسهم إنشاء تقييم شامل للمخاطر على مستوى المنشأة وإطار عمل استقطاب العملاء في تلبية المتطلبات القانونية الأولية، إلا أن الحفاظ على الامتثال طويل الأجل بموجب لوائح مكافحة غسل الأموال في دولة الإمارات يتطلب آليات رقابة داخلية قوية وتحققاً مستمراً. ويتعين على الجهات الخاضعة للرقابة، بما في ذلك المؤسسات المالية (FIs) والأعمال والمهن غير المالية المحددة (DNFBPs)، بناء نموذج خطوط الدفاع الثلاثة لمنع انحراف الضوابط الرقابية والحد من المخاطر التشغيلية. ويُعد التدقيق المستقل لمكافحة غسل الأموال متطلباً أساسياً ضمن هذا الإطار، حيث يقيّم بموضوعية مدى دقة تنفيذ السياسات عبر العمليات اليومية.
نموذج خطوط الدفاع الثلاثة في الامتثال بدولة الإمارات
لضمان المساءلة المؤسسية، تشدد الجهات الرقابية في دولة الإمارات على الفصل الهيكلي بين التنفيذ التشغيلي، والإشراف على الامتثال، والتقييم المستقل. وتقوم المنشأة الممتثلة بهيكلة ضوابطها الرقابية عبر ثلاثة مستويات متمايزة:
- خط الدفاع الأول (العمليات الأمامية): وحدات الأعمال، ومديرو العلاقات، وموظفو خدمة العملاء المسؤولون عن جمع وثائق العناية الواجبة تجاه العملاء (CDD)، وتطبيق ضوابط التسجيل الأولية، وتحديد مؤشرات الاشتباه، وإجراء المراقبة اليومية للمعاملات.
- خط الدفاع الثاني (الامتثال ومسؤول الإبلاغ عن غسل الأموال): مسؤول الإبلاغ عن غسل الأموال (MLRO) المعيّن وفريق الامتثال المسؤولون عن وضع السياسات، واعتماد استقطاب العملاء ذوي المخاطر العالية، وتنفيذ العناية الواجبة المعززة (EDD)، وتحليل تصعيدات مؤشرات الاشتباه الداخلية، وتقديم التقارير عبر بوابة goAML.
- خط الدفاع الثالث (التدقيق المستقل): وظيفة تدقيق داخلي أو خارجي مستقلة تماماً عن مسؤول الإبلاغ عن غسل الأموال (MLRO) والعمليات الأمامية، ومكلفة باختبار الفعالية الفعلية لضوابط خطي الدفاع الأول والثاني.
إطار تنفيذ التدقيق المستقل لمكافحة غسل الأموال
بموجب القواعد القانونية لمكافحة غسل الأموال في دولة الإمارات، يجب إجراء تدقيق مستقل بشكل دوري — عادةً على أساس سنوي أو بعد حدوث تغييرات تنظيمية جوهرية أو ترقية الأنظمة وتحديثها. ويجب أن يتجاوز التدقيق نطاق السياسات المكتوبة لتقييم الاختبارات التشغيلية على أرض الواقع؛ حيث يتعين على المدققين أخذ عينات من الملفات، واختبار الأدوات التقنية، ومراجعة السجلات الإدارية عبر العديد من المسارات التشغيلية الأساسية.
محور نطاق التدقيق محور العينات التشغيلية معايير الاختبار الرئيسية ملفات التسجيل والعناية الواجبة (CDD) ملفات استقطاب وتسجيل العملاء ذوي المخاطر العالية، والمخاطر المتوسطة، والأشخاص المعرضين سياسياً (PEPs)، والمستفيدين الحقيقيين (UBOs) عبر جميع الوحدات التشغيلية. التحقق من تطابق إقرارات المستفيد الحقيقي (UBO) مع السجلات الرسمية، وتحميل إثباتات مصدر الثروة في إطار العناية الواجبة المعززة (EDD)، وتوافر موافقات الإدارة العليا في سجلات الملفات قبل فتح الحساب. معايرة محرك فحص العقوبات محركات المطابقة التقريبية الآلية (Fuzzy-matching) وأدوات فحص المعاملات. اختبار معايير محرك الفحص وعتباته ومقارنتها بالقائمة المحلية للمكتب التنفيذي للرقابة وحظر الانتشار (EOCN) وتحديثات مجلس الأمن التابع للأمم المتحدة (UNSC)؛ والتحقق مما إذا كانت التغييرات في القواعد تؤدي إلى ثغرات سلبية كاذبة أثناء الفحص الجماعي الدفعي. نزاهة ودقة تقديم التقارير عبر goAML سجلات التصعيد الداخلي مقابل التقارير المقدمة عبر بوابة goAML. التحقق من أن التنبيهات الداخلية المرفوعة من موظفي الخطوط الأمامية قد جرى تقييمها حسب الأصول من قِبل مسؤول الإبلاغ عن غسل الأموال (MLRO)، وأن تقارير STR/SAR قد رُفعت خلال الأطر الزمنية المحددة دون إفشاء السرية للعميل (تجنباً للتنبيه). التحقق من البرامج التدريبية سجلات الحضور، والمحتوى التدريبي، وتقييمات مستوى معرفة الموظفين. التأكد من إتمام جميع الموظفين الدائمين والمؤقتين والمتعاقدين تدريباً مخصصاً لأدوارهم في مجال مكافحة غسل الأموال فور انضمامهم وخلال الدورات التنشيطية السنوية الإلزامية. نتائج التدقيق التشغيلي الشائعة وبروتوكولات الإجراءات التصحيحية
خلال عمليات التفتيش الرقابي، غالباً ما تركز الجهات التنظيمية على أوجه القصور المتكررة في التنفيذ ضمن مسارات عمل الامتثال. ويساهم تحديد هذه الثغرات وتصحيحها داخلياً في تفادي إجراءات الإنفاذ الإدارية وإخطارات التصحيح الصادرة عن سلطات الترخيص.
أوجه القصور الشائعة في الضوابط الداخلية
غالباً ما يكشف التدقيق عن إخفاقات تقنية وبشرية ضمن العمليات النشطة، مثل:
- سجلات المستفيد الحقيقي (UBO) غير المحدثة: عدم تحديث السجل الداخلي للمستفيد الحقيقي (UBO) أو عدم إخطار سلطات الترخيص خلال مهلة الـ 15 يوماً التي تلي التغييرات الهيكلية في الملكية.
- التقييم الثابت للمخاطر: إبقاء ملفات مخاطر العملاء دون تغيير عند مستوى المخاطر القياسي على الرغم من انخراطهم لاحقاً في تحويلات جغرافية عالية المخاطر أو حدوث تحولات كبيرة في حجم المعاملات.
- عدم اكتمال وثائق العناية الواجبة المعززة (EDD): قبول إقرارات ذاتية غير مثبتة لمصدر الثروة (SoW) بدلاً من طلب مستندات تأكيدية مستقلة مثل كشوف الحسابات المصرفية، أو البيانات المالية المدققة، أو عقود بيع الأصول.
- ثغرات الفحص في الأنظمة القديمة: إجراء فحص يدوي لقوائم العقوبات بدلاً من الفحص الآلي المستمر على دفعات، مما يؤدي إلى تأخيرات عند خضوع قوائم المكتب التنفيذي للرقابة وحظر الانتشار (EOCN) أو قوائم الأمم المتحدة لتعديلات مفاجئة.
توثيق معالجة ملاحظات التدقيق
عندما يحدد التدقيق وجود أوجه قصور، يتعين على المنشأة صياغة خطة عمل تصحيحية (CAP) رسمية. كما يجب على مسؤول الإبلاغ عن غسل الأموال (MLRO) والإدارة العليا تعيين مسؤولين تشغيليين محددين، ووضع مواعيد نهائية صارمة للإنجاز، وإعادة اختبار العمليات المُصححة. ويجب الاحتفاظ بجميع نتائج التدقيق، ومحاضر مراجعة مجلس الإدارة، وسجلات تنفيذ خطة العمل التصحيحية لمدة خمس سنوات على الأقل لإثبات الحوكمة الاستباقية أثناء المراجعات الرقابية التي تجريها الجهات التنظيمية المعنية في دولة الإمارات.
الأسئلة الشائعة
ما هي الأعمال والمهن المصنفة كأعمال ومهن غير مالية محددة (DNFBPs) في دولة الإمارات؟
تشمل الأعمال والمهن غير المالية المحددة (DNFBPs) الوكلاء والمطورين العقاريين، وتجار المعادن الثمينة والأحجار الكريمة، ومدققي الحسابات والمحاسبين، والمهنيين القانونيين، ومزودي خدمات الشركات (CSPs) العاملين في البر الرئيسي لدولة الإمارات أو في المناطق الحرة.
ما هو الحد الأدنى لتحديد المستفيد الحقيقي (UBO) بموجب قرار مجلس الوزراء رقم (109) لسنة 2023؟
يجب على المنشآت تحديد أي شخص طبيعي يمتلك أو يتحكم في نهاية المطاف في 25% أو أكثر من رأس مال الشركة أو حقوق التصويت فيها، بشكل مباشر أو غير مباشر.
ما هي المدة المحددة للشركات لتجميد الأصول عند تطابق البيانات مع قوائم العقوبات المالية المستهدفة؟
بموجب قرار مجلس الوزراء رقم (74) لسنة 2020، يجب على المنشآت تنفيذ تجميد الأموال خلال 24 ساعة من تأكيد التطابق مع قوائم العقوبات المحلية أو قوائم الأمم المتحدة، ودون إشعار مسبق للعميل المعني.
ما هي الوظيفة الأساسية لبوابة goAML في دولة الإمارات؟
تُعد بوابة goAML نظام الإبلاغ المركزي الذي تديره وحدة المعلومات المالية (FIU) في دولة الإمارات، وتستخدمه المنشآت الخاضعة للتنظيم لتقديم تقارير المعاملات المشبوهة (STRs)، وتقارير الأنشطة المشبوهة (SARs)، والإخطارات التنظيمية بالمعاملات.


