KYC i dubinska analiza

Osnove usklađenosti s propisima o upoznavanju klijenta (KYC)

Upoznavanje klijenta (Know Your Customer – KYC) i dubinska analiza klijenta (Customer Due Diligence – CDD) ključne su komponente okvira za sprječavanje pranja novca (AML) obveznika. Usklađenost s propisima o sprječavanju pranja novca zahtijeva od institucija provođenje postupaka KYC i CDD; propust u tome može rezultirati značajnim regulatornim sankcijama. Iako su usko povezani, KYC i CDD imaju različite funkcije i ciljeve unutar šireg sustava sprječavanja pranja novca.

Za banke i druge obveznike, provedba učinkovitih mjera KYC i CDD od vitalne je važnosti. Ti postupci podupiru pridržavanje AML obveza koje je utvrdila Radna skupina za financijsko djelovanje (FATF) i druga nadležna tijela, omogućujući otkrivanje i sprječavanje nezakonitih financijskih aktivnosti.

Što je postupak identifikacije klijenta (CIP) ili upoznavanje klijenta (KYC)?

Kada potencijalni klijent želi otvoriti račun, prvi korak za obveznika je provjera identiteta klijenta. Taj je postupak provjere temelj za sprječavanje financijskog kriminala kao što su prijevara, pranje novca i financiranje terorizma, uz osiguravanje usklađenosti s AML propisima i izbjegavanje potencijalnih regulatornih kazni.

U biti, KYC je postupak potvrđivanja da je klijent doista onaj za koga se predstavlja i procjena potencijalnih rizika povezanih s odnosom. Uključuje prikupljanje i provjeru sveobuhvatnih informacija o identitetu, pozadini i financijskom profilu pojedinca.

Što je dubinska analiza klijenta (CDD)?

Dubinska analiza klijenta čini temeljni dio KYC okvira. Fokusira se na procjenu razine rizika koju klijent može predstavljati za instituciju. Taj postupak započinje prikupljanjem identifikacijskih podataka—poput imena, datuma rođenja i adrese—a proteže se i na procjenu izvora sredstava klijenta, poslovnih aktivnosti i svrhe njihova odnosa s institucijom.

Kroz CDD, obveznici stječu razumijevanje uobičajenog financijskog ponašanja i obrazaca transakcija klijenta. To znanje im omogućuje otkrivanje i prijavljivanje neobičnih ili sumnjivih aktivnosti koje bi mogle ukazivati na potencijalno pranje novca ili drugo nezakonito postupanje.

Vrste dubinske analize

Dubinska analiza klijenta (CDD) primjenjuje se na različitim razinama ovisno o procijenjenom riziku povezanom sa svakim klijentom. Obveznici prilagođavaju dubinu i učestalost svojih provjera prema tome koliko je vjerojatno da će klijent biti uključen u sumnjive ili nezakonite aktivnosti.

  1. Pojednostavljena dubinska analiza (SDD)
    Pojednostavljena dubinska analiza primjenjuje se na klijente za koje se smatra da predstavljaju nisku ili zanemarivu razinu rizika. U takvim slučajevima, opseg provjere i kontinuiranog praćenja je ograničen, budući da je vjerojatnost pranja novca ili financiranja terorizma minimalna.
  2. Standardna dubinska analiza (SDD)
    Ova se kategorija primjenjuje na većinu klijenata čiji je profil rizika umjeren. Za te klijente institucije provode standardne postupke provjere, prikupljajući osnovne identifikacijske i pozadinske informacije. Njihove se transakcije i aktivnosti na računu povremeno pregledavaju kako bi se osiguralo da ostaju u skladu s poznatim profilom klijenta i očekivanim ponašanjem.
  3. Pojačana dubinska analiza (EDD)
    Pojačana dubinska analiza potrebna je kada klijent predstavlja višu razinu rizika, kao što je povećana vjerojatnost uključenosti u pranje novca, korupciju ili druge nezakonite aktivnosti. Ova kategorija često uključuje politički izložene osobe (PEP), pojedince sa složenim financijskim strukturama ili one koji posluju u visokorizičnim jurisdikcijama.

U okviru EDD-a, obveznici moraju pribaviti dodatnu dokumentaciju i informacije kako bi potvrdili identitet klijenta, razumjeli podrijetlo njihovih sredstava i utvrdili svrhu njihovih transakcija. Ti su klijenti također podložni strožijem i kontinuiranom praćenju, uključujući česte revizije i neprekidnu provjeru u odnosu na međunarodne i domaće popise sankcija, popise za praćenje i izvore negativnih medijskih objava.

KYC vs. CDD: Ključne komponente i procesi

Iako su upoznavanje klijenta (KYC) i dubinska analiza klijenta (CDD) usko povezani, razlikuju se prvenstveno po opsegu i dubini. KYC se fokusira na provjeru identiteta klijenta putem osnovnih informacija i dokumentacije, dok CDD ide dalje – ispitujući pozadinu klijenta, financijsko stanje i potencijalnu izloženost riziku tijekom poslovnog odnosa.

1. Postupak KYC

Identifikacija klijenta:
Prikupljanje osnovnih osobnih podataka kao što su puno ime klijenta, datum rođenja, adresa stanovanja i službena identifikacija (npr. putovnica, osobna iskaznica ili vozačka dozvola).

Provjera:

  • Na temelju dokumenata: Potvrda autentičnosti dostavljenih informacija putem pouzdanih dokumenata kao što su osobni dokumenti izdani od strane državnih tijela, nedavni računi za komunalne usluge ili bankovni izvodi.
  • Biometrijska provjera: Korištenje naprednih alata kao što su prepoznavanje lica ili provjera otiska prsta radi jačanja potvrde identiteta i smanjenja rizika od krađe identiteta.

Čuvanje evidencije:
Održavanje sveobuhvatnih, točnih i ažurnih evidencija svih identifikacijskih podataka, koraka provjere i komunikacije. Osiguravanje da se te evidencije sigurno pohranjuju, lako dohvaćaju za inspekcije i u potpunosti su usklađene sa zakonskim i regulatornim standardima.

2. Postupak CDD

Pojačana identifikacija i provjera:
Za visokorizične stranke potrebno je prikupiti opsežnije informacije, uključujući prirodu njihova poslovanja, podrijetlo sredstava te predviđenu namjenu računa ili transakcija.

Kontinuirano praćenje:
Kontinuirano pregledavanje transakcija klijenta radi prepoznavanja anomalija ili sumnjivih aktivnosti koje odstupaju od utvrđenih obrazaca. Periodično ažuriranje profila klijenata kako bi odražavali sve promjene u osobnim podacima, financijskom ponašanju ili klasifikaciji rizika.

Procjena i ublažavanje rizika:
Procjena razine rizika svakog klijenta na temelju geografske izloženosti, poslovnog sektora, veličine i učestalosti transakcija te drugih relevantnih čimbenika. Provedba proporcionalnih kontrola—kao što su praćenje transakcija, pojačana učestalost pregleda ili dodatni zahtjevi za provjeru—kako bi se identificirani rizici učinkovito upravljali i ublažili.