REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Jak przeprowadzić ocenę ryzyka zgodnie z ustawą AML?
Jak przeprowadzić ocenę ryzyka zgodnie z ustawą AML?
shutterstock

REKLAMA

REKLAMA

AML - ocena ryzyka. Ustawa o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu, czyli tzw. ustawa AML informuje o obowiązku formułowania oceny ryzyka przez instytucje obowiązane. Taki wymóg znajdziemy w artykule 27 ww. dyrektywy i ma on na celu uświadomienie stopnia narażenia danych instytucji na niebezpieczeństwa związane bezpośrednio z praniem pieniędzy. Instytucje obowiązane muszą określić i ocenić ryzyko, a także przedstawić środki i narzędzia służące do zapobiegania prania pieniędzy oraz finansowania terroryzmu.

Czym jest ocena ryzyka zgodnie z ustawą AML?

AML to skrót od Anti-Money Laundering, ustawy, która funkcjonuje wraz z CFT, czyli Counter-Financing of Terrorism. Punktem wyjścia dla tych procedur jest ocena ryzyka, która musi być przeprowadzona rzetelnie, gdyż z pewnych zaniedbań mogą wyniknąć poważne konsekwencje, takie jak wysokie kary finansowe!

REKLAMA

REKLAMA

Formułowanie oceny ryzyka jest wymogiem nałożonym na instytucje obowiązane. To, czy dany podmiot jest instytucją obowiązaną, zależy od rodzaju prowadzonej działalności. Będą to głównie:

  • Maklerzy,
  • Firmy ubezpieczeniowe,
  • Firmy inwestycyjne,
  • Podmioty świadczące doradztwo podatkowe,
  • Kantory,
  • Banki.

Jednak to nie wszystko – do instytucji obowiązanych zaliczają się także mniej oczywiste formy działalności. Wśród nich można wymienić notariuszy, radców prawnych i adwokatów, którzy biorą udział np. w zakładaniu rachunków bankowych lub w handlu nieruchomościami. Do tej listy dodano również stowarzyszenia, fundacje i przedsiębiorców uczestniczących w transakcjach gotówkowych o wartości przekraczającej lub równej 10 000 euro.

Główne czynniki ryzyka

Dnia 15 kwietnia 2020 roku Urząd Komisji Nadzoru Finansowego wydał stanowisko na temat prawidłowego sposobu tworzenia oceny ryzyka i zalecanych praktyk w tym zakresie. Informacje te były skierowane do podmiotów znajdujących się pod kontrolą KNF, czyli rynku emerytalnego, kapitałowego, ubezpieczeniowego oraz członków kas spółdzielczych i sektora bankowego. Jednak przedstawione w stanowisku wskazówki można odnieść do każdej innej instytucji obowiązanej.

REKLAMA

Według najnowszej nowelizacji w międzynarodowym standardzie znajduje się 5 kluczowych wskaźników ryzyka – Key Risk Indicators, które należy wziąć pod uwagę podczas oceny. Są to:

Dalszy ciąg materiału pod wideo
  1. Rodzaj, wielkość i złożoność biznesu.
  2. Oferowane usługi i produkty.
  3. Ryzyka geograficzne.
  4. Rodzaje klientów i relacje z nimi – B2B, B2C.
  5. Sposoby przyjmowania nowych klientów i komunikacji z obecnymi.

Zbliżony katalog jest dostępny w krajowym akcie prawnym i to on stanowi główny wyznacznik dla polskich przedsiębiorców. Mimo wszystko warto uwzględnić również wskaźniki międzynarodowe, czyli wspomniane Key Risk Indicators.

Szczegółowe czynniki, które mają związek z klientami, państwami bądź obszarami geograficznymi i innymi zmiennymi (produkty, usługi, transakcje, kanały dostaw) określa Artykuł 27 ust. 1 dyrektywy krajowej. Wszystkie wymienione są ogólnymi kategoriami, według których powinniśmy dokonywać oceny. Zawierają pewne zmienne, zależne od typu prowadzonej działalności. Jaki jest cel tych czynników? Precyzyjne zdefiniowanie obszarów ryzyka. Zgodnie z informacjami od KNF, ocena ryzyka musi uwzględniać także:

  • Wykorzystywane przez podmiot narzędzia i systemy informatyczne,
  • Efektywność systemu szkoleń w zakresie AML/CFT,
  • Stopień uzależnienia od dostawców zewnętrznych,
  • Outsourcing procesów związanych z AML/CFT,
  • Możliwość zapewnienia ciągłości działania procesów AML/CFT podczas sytuacji kryzysowych,
  • Prawidłowość struktury organizacyjnej oraz liczby pracowników odpowiedzialnych za wykonywanie obowiązków AML/CFT w stosunku do zidentyfikowanego ryzyka,
  • Skalę rotacji pracowników oraz kierownictwa jednostek odpowiedzialnych za procesy AML/CFT,
  • Skuteczność systemu kontroli wewnętrznej i jego adekwatność w stosunku do wielkości instytucji obowiązanej,
  • Przewidywane zmiany w działalności biznesowej czy strukturze organizacyjnej,
  • Ważne zmiany w otoczeniu prawnym związane z przeciwdziałaniem praniu pieniędzy i finansowaniem terroryzmu.

Oprócz wzięcia pod uwagę tych elementów, warto zasięgnąć informacji pochodzących z innych źródeł. Ustawa AML wymienia m.in. Krajową Ocenę Ryzyka oraz Ponadnarodową Ocenę Ryzyka, która jest sprawozdaniem Komisji Europejskiej, mającym na celu uregulowanie ogólnego systemu AML. Poza tym dostępne są stanowiska, komunikaty czy audyty organów właściwych – NBP, GIIF, UKNF, a także opracowań instytucji międzynarodowych, zajmujących się przeciwdziałaniem praniu pieniędzy (Financial Action Task Force, Moneyval, ONZ), szeroko pojmowanej wiedzy eksperckiej oraz opracowaniami organów Europejskiego Systemu Nadzoru.

Metodyka i strategie w dokumentacji AML

W ustawie AML nie znajdziemy konkretnych zasad, według których należy przygotować ocenę ryzyka. W ten sposób dyrektywa sygnalizuje, że strategie i metodyki powinny się od siebie różnić w zależności od typu prowadzonej działalności. Jednak niektóre elementy muszą znaleźć się w każdej z nich, co UKNF określa jako minimalny standard metodyczny. Pierwszym krokiem winno być przeprowadzenie oceny ryzyka inherentnego, czyli występującego bez korzystania z procedur, zabezpieczeń AML, czy działań prewencyjnych. Następnie wskazujemy środki, które zostały podjęte w celu obniżenia tego ryzyka (mityganty), a na końcu oceniamy ich efektywność obecną oraz przewidywaną.

W kolejnym kroku oceny ryzyka określamy ryzyko rezydualne, a więc pozostające pomimo wykorzystania mitygantów, oraz po zastosowaniu oceny ich efektywności. Jest to konieczne, gdyż według ustawodawcy ryzyko wykorzystania danego podmiotu do prania pieniędzy lub finansowania terroryzmu nie może zostać wyeliminowane na 100%. Jest to niewykonalne i dlatego należy zaplanować metody zarządzania ryzykiem rezydualnym.

Oba rodzaje ryzyka warto zbadać, odnosząc się do wszystkich czynników znajdujących się w art. 27 ust. 1 Ustawy AML. Nawiązując do zasad panujących w kraju przedsiębiorstwa, można wzorować się też na innych krajach, np. na wskazaniach Nowej Zelandii – czyli państwa, które posiada jedno z najnowocześniejszych ustawodawstw w kontekście AML i CFT. Nowa Zelandia proponuje dwie metody:

  1. Mniej skomplikowana – polegająca na definiowaniu prawdopodobieństwa wystąpienia danego niebezpieczeństwa w biznesie. Należy zastosować takie kategorie jak „mało prawdopodobne”, „możliwe”, „prawdopodobne” i „wysoce prawdopodobne”. Dzięki temu będzie można jednoznacznie określić niskie lub wysokie ryzyko.
  2. Bardziej skomplikowana – ilościowa, polegająca na określaniu prawdopodobieństwa wystąpienia danego ryzyka i skorelowania go z wartością konsekwencji. Takie połączenie umożliwia uzyskanie bardziej szczegółowych i zgodnych z rzeczywistością wyników. Na przykład jeśli jakieś zagrożenie jest prawdopodobne, zaś jego konsekwencje poważne, to całkowite ryzyko ocenia się jako bardzo wysokie. Zobrazowaniem tej metody jest uproszczona tabela umieszczona poniżej, w której do czynników związanych z funkcjonowaniem instytucji przypisuje się punktację od 1 do 3 – zależnie od poziomu ryzyka:

czynnik

niskie ryzyko (1pkt)

normalne ryzyko (2pkt)

wysokie ryzyko (3 pkt)

źródło pozyskiwania klientów

rodzaj klientów

przedmiot transakcji

obszar geograficzny

pozostałe czynniki

Tabelę można zmieniać i dopasowywać do potrzeb konkretnej instytucji obowiązanej.

Ocena ryzyka przeprowadzona. Co dalej?

Gdy ryzyko będzie już rozpatrzone z uwzględnieniem tych czynników, można zająć się oceną całościowej działalności instytucji. Po zdefiniowaniu kwestii wymagających poprawy, w ocenie ryzyka warto wyznaczyć też osobę lub jednostkę odpowiedzialną za przeprowadzanie takiej oceny i przygotowywanie harmonogramu jej prac.

Ocena ryzyka powinna mieć postać papierową lub elektroniczną. Ważne jest, aby została zaprezentowana osobie odpowiadającej za wdrażanie obowiązków, które obejmuje treść ustawy AML. Osoba ta powinna też zatwierdzić ocenę. Poza tym dobrze, aby z oceną zapoznała się rada nadzorcza jednostek, w której owe organy funkcjonują oraz zarząd danego podmiotu. Skutkiem zapoznania się z takim dokumentem może być podjęcie wskazanych, strategicznych decyzji, które pozwolą na lepsze zarządzanie i rozwój danego podmiotu.

Na co jeszcze warto zwrócić uwagę?

Przede wszystkim nie zaleca się tworzenia oceny ryzyka w oparciu o wzory dostępne w sieci. Wszyscy przedsiębiorcy powinni sporządzić dokument dostosowany do sposobu działania i wielkości prowadzonej działalności. Ocena ryzyka musi odpowiadać indywidualnym cechom danego podmiotu.

Oprócz tego, jeśli w procesie oceny okaże się, że danej instytucji grozi wysokie ryzyko, nie oznacza to, że skuteczność procedur i mitygantów jest zbyt niska. Wręcz przeciwnie – niejednokrotnie ma to związek z tym, że ocena jest przeprowadzona prawidłowo. Jej skutkiem będzie więc świadomość zagrożeń wynikających z prowadzenia określonej działalności. Po prostu charakter i skala funkcjonowania danej instytucji obowiązanej nie daje możliwości całkowitej eliminacji wysokiego ryzyka związanego z praniem pieniędzy lub finansowaniem terroryzmu.

Co istotne, ocenę ryzyka należy na bieżąco aktualizować. Według ustaw AML dokument ten musi być odnawiany minimum co 2 lata. Ważne, aby odnosił się do bieżącej sytuacji danej instytucji. Artykuł 27 mówi o tym, że istnieją jeszcze okoliczności wyjątkowe, w których trzeba ponownie dokonać oceny. Będą to takie sytuacje, jak: zmiany czynników ryzyka dotyczące państw, obszarów geograficznych, klientów, usług, transakcji, produktów i kanałów dostaw, a także zmiany Krajowej Oceny Ryzyka i Ponadnarodowej Oceny Ryzyka. UKNF zaznacza, że należy uwzględnić też istotne i długofalowe zmiany w otoczeniu gospodarczym, które mają wpływ na funkcjonowanie danego podmiotu.

Zgodnie ze stanowiskiem Komisji Nadzoru Finansowego najczęściej popełniane błędy przy formułowaniu oceny ryzyka, to:

  • brak zrozumienia różnic pomiędzy ryzykiem inherentnym a rezydualnym,
  • nieuwzględnienie poszczególnych czynników ryzyka wskazanych w art. 27 ust. 1 ustawy,
  • brak harmonogramu planowanych działań w celu mitygacji ryzyka lub nieracjonalne terminy zawarte w harmonogramie działań,
  • brak wskazania finalnych wniosków wynikających z oceny ryzyka,
  • nieodpowiedni dobór metodyki, nieuwzględniający ważnych z punktu widzenia instytucji obowiązanej czynników ryzyka bądź określający podatność na ryzyko w sposób nieadekwatny do skali i rodzaju działalności.

Lista ta została przygotowana w oparciu o wyniki analiz popełnianych niedopatrzeń.

Podsumowanie

Ocena ryzyka instytucji obowiązanej ma służyć przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu. Jest najważniejszym dokumentem w dyrektywie AML, a jego główne elementy to określenie ekspozycji instytucji na zagrożenia oraz zaproponowanie metod obniżenia owego ryzyka. Dobrze przeprowadzona ocena prezentuje sytuację konkretnego podmiotu w kompleksowy, szczegółowy sposób, biorąc pod uwagę wiele zmiennych. Dzięki temu staje się nie tylko obowiązkową, odgórnie wymaganą czynnością, ale może też pomóc we wdrażaniu oraz realizacji procedur AML i CFT.

Marcin Staniszewski, Kamila Wasilewska
Kancelaria Prawna RPMS Staniszewski & Wspólnicy

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
1/3 przedsiębiorców nie zna żadnego języka obcego. Najgorzej jest w mikrofirmach i rolnictwie. Wykształcenie czy doświadczenie - co bardziej pomaga w biznesie?

W świecie zglobalizowanych gospodarek, w którym firmy konkurują i współpracują ponad granicami, znajomość języków obcych jest jedną z kluczowych kompetencji osób zarządzających biznesem. Tymczasem w praktyce bywa z tym różnie. Raport EFL „Wykształcenie czy doświadczenie? Co pomaga w biznesie. Pod lupą” pokazuje, że choć 63% przedsiębiorców w Polsce zna przynajmniej jeden język obcy, to co trzeci nie może wpisać tej umiejętności w swoim CV. Najgorzej sytuacja wygląda w najmniejszych firmach, gdzie językiem obcym posługuje się tylko 37% właścicieli. W średnich firmach ten odsetek jest zdecydowanie wyższy i wynosi 92%. Różnice widoczne są również między branżami: od 84% prezesów firm produkcyjnych mówiących komunikatywnie w języku obcym, po zaledwie 29% w rolnictwie.

Certyfikat osobisty KSeF nie może trafić w cudze ręce

Obowiązkowy KSeF znacząco zmienia sposób uwierzytelniania podatników, a certyfikaty osobiste stają się kluczowym elementem bezpieczeństwa. Choć nowy model zwiększa ochronę danych, nakłada też nowe obowiązki i koszty na przedsiębiorców.

Odroczenie obowiązkowego KSeF? Prof. Modzelewski: Brakuje jeszcze dwóch najważniejszych rozporządzeń wykonawczych a podatnicy są nieprzygotowani

Trzeba odroczyć obowiązek wystawiania faktur ustrukturyzowanych i obowiązkowego KSeF – apeluje prof. dr hab. Witold Modzelewski. Jego zdaniem podatnicy nie są jeszcze gotowi na tak dużą zmianę zasad fakturowania, a ponadto do dziś nie podpisano dwóch najważniejszych rozporządzeń wykonawczych odnośnie zasad korzystania z KSeF i listy przypadków, gdy nie będzie obowiązku wystawiania tych faktur.

Rząd pracuje nad podatkiem cyfrowym. Wicepremier zapowiada rewolucję na rynku

Rząd wraca do pomysłu wprowadzenia podatku cyfrowego, który ma objąć największe globalne firmy technologiczne. Wicepremier Krzysztof Gawkowski potwierdza, że prace nad ustawą wciąż trwają, a nowe przepisy mają objąć cały rynek cyfrowy – od marketplace’ów i aplikacji po media społecznościowe i reklamy profilowane. Projekt ustawy ma zostać przedstawiony na przełomie 2025 i 2026 roku.

REKLAMA

KSeF: kto (i jak) odpowiadać będzie od lutego 2026 r. za błędy w fakturowaniu? Podatnik, fakturzystka czy księgowa?

Realizacja czynności dotyczących fakturowania w KSeF wykonywana jest w imieniu podatnika przez konkretne osoby identyfikowane z imienia i nazwiska. W przypadku małej jednoosobowej działalności gospodarczej najczęściej czynności fakturowania realizuje właściciel, a w większych przedsiębiorstwach – upoważniony pracownik. Pracownik ponosi odpowiedzialność za błędy w wystawionej fakturze VAT, jednak rodzaj i zakres tej odpowiedzialności zależą od charakteru błędu, stopnia winy pracownika oraz przepisów, na podstawie których jest ona rozpatrywana (Kodeks pracy czy Kodeks karny skarbowy). Kluczowe znaczenie ma funkcja lub stanowisko pracownika w organizacji, a przede wszystkim jego zakres obowiązków.

Webinar: VAT 2026

Praktyczny webinar „VAT 2026” poprowadzi Zdzisław Modzelewski – doradca podatkowy, wspólnik praktyki podatkowej GWW i ekspert INFORAKADEMII. Ekspert wyjaśni, jak obowiązkowy KSeF zrewolucjonizuje rozliczenia VAT, na co zwrócić uwagę w nowych przepisach i jak przygotować się do zmian, by rozliczać podatki bezbłędnie i efektywnie. Każdy z uczestników otrzyma imienny certyfikat i dostęp do retransmisji webinaru wraz z materiałami dodatkowymi.

Tak znajdują przekręty cyfrowe kontrole skarbówki i algorytmy KAS. Uczciwi, kompetentni podatnicy i księgowi nie mają się czego bać?

Jeszcze kilka lat temu Krajowa Administracja Skarbowa prowadziła wyrywkowe kontrole podatkowe, oparte głównie na intuicji swoich pracowników. Przeczucie urzędnika, zgadywanie czy żmudne przeszukiwanie deklaracji w poszukiwaniu śladów oszustw podatkowych to dziś relikt przeszłości. Współczesny fiskus opiera się na analizie danych, sztucznej inteligencji i zaawansowanych algorytmach, które potrafią w kilka sekund wychwycić nieprawidłowości tam, gdzie kiedyś potrzeba było tygodni pracy. Cyfryzacja administracji skarbowej diametralnie zmieniła charakter kontroli podatkowych. Są one precyzyjniejsze, szybsze i skuteczniejsze niż kiedykolwiek wcześniej. Małgorzata Bień, właścicielka Biura Rachunkowego

Jak mierzyć rentowność firmy? Trzy metody, które naprawdę działają i 5 kluczowych wskaźników. Bez kontroli rentowności przedsiębiorca działa po omacku

W firmie dużo się dzieje: telefony dzwonią, pojawiają się ciekawe zlecenia, faktury idą jedna za drugą. Przychody wyglądają obiecująco, a mimo to… na koncie coraz ciaśniej. To częsty i niebezpieczny sygnał. W wielu firmach zyski wyparowują nie dlatego, że brakuje sprzedaży, lecz dlatego, że nikt nie trzyma ręki na pulsie rentowności.

REKLAMA

Rola głównej księgowej w erze KSeF. Jak przygotować firmę na nowe obowiązki od 2026 r.? [Webinar INFORAKADEMII]

Już w 2026 r. korzystanie z Krajowego Systemu e-Faktur (KSeF) stanie się obowiązkowe dla większości przedsiębiorców. To rewolucja w procesach księgowych, która wymaga od głównej księgowej nie tylko znajomości przepisów, ale także umiejętności zarządzania wdrożeniem tego systemu w firmie.

Księgowi w oku cyklonu. Jak przejść przez rewolucję KSeF i nie stracić kontroli

Setki faktur w PDF-ach, skanach i wersjach papierowych. Telefony od klientów, goniące terminy VAT i JPK. Codzienność wielu biur rachunkowych to żonglowanie zadaniami w wyścigu z czasem. Tymczasem wielkimi krokami zbliża się fundamentalna zmiana – obowiązkowy Krajowy System e-Faktur

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA