Ако управлявате бизнес за парични преводи, обмяна на чекове, необанка, приложение за плащания или каквато и да е финтех компания, която се докосва до клиентски средства, начинът, по който регулаторите оценяват вашата програма за борба с изпирането на пари, е на път да се промени — и това всъщност може да стане по-разумно.
На 7 април 2026 г. Мрежата за борба с финансовите престъпления предложи правило, което нарича фундаментална реформа на програмите на финансовите институции за борба с изпирането на пари и финансирането на тероризма (AML/CFT) съгласно Закона за банковата тайна. Посланието от Министерството на финансите беше ясно: твърде дълго успехът се измерваше с обема на документите, а не с това дали лошите участници са били държани навън. Новата посока ще ви оценява въз основа на ефективността, ще ви позволи да насочвате ресурсите там, където рискът е най-висок, и ще попречи на проверяващите да поставят под въпрос всяко разумно решение, което сте взели добросъвестно.
За бизнесите за парични услуги и финтех компаниите — където задълженията по BSA тежат силно спрямо броя на служителите и където един единствен голям тип клиенти може да определи целия ви рисков профил — тази промяна е от значение. Ето какво би направило предложението, защо то заменя проекта от юли 2024 г. и как да подготвите вашата програма и вашите книги, преди то да стане окончателно.
Защо това се случва сега
Законът за банковата тайна датира от 1970 г. Той изисква от всяка „финансова институция“, включително банки, брокер-дилъри, казина, застрахователи и бизнеси за парични услуги, да поддържа AML програма, разумно проектирана за предотвратяване и откриване на изпиране на пари и финансиране на тероризъм, да подава отчети за валутни сделки и отчети за подозрителна дейност и да съхранява записи, които проверяващите могат да тестват.
В продължение на години проверяващите и институциите не бяха съгласни какво означава „разумно проектирана“ на практика. Много институции отговориха, като изградиха програми за „проверка на кутии“ — дебели наръчници, универсални прагове за наблюдение и изчерпателни прегледи на нискорискови клиенти — за да избегнат критики. FinCEN заявява, че този подход е генерирал малко полезни подавания и е разпръснал ресурсите.
Конгресът се опита да възстанови баланса със Закона за борба с изпирането на пари от 2020 г. (AMLA), приет като част от Закона за националната отбрана. AMLA нареди на FinCEN да рационализира, модернизира и актуализира режима на AML/CFT, да насърчава иновациите и приемането на технологии и да направи надзора по-основан на риска и фокусиран върху резултатите. Той също така изисква националните приоритети за AML/CFT да бъдат публикувани и програмите да бъдат „ефективни и разумно проектирани“ — не просто технически изпълнени.
Предложението на FinCEN от 3 юли 2024 г. започна това изпълнение. Предложението от април 2026 г. оттегля изцяло проекта от 2024 г. и го заменя с по-чиста рамка, която е в съответствие с AMLA, кодифицира стандарта за ефективност и добавя предпазни мерки за това как надзорните органи могат да критикуват вашата програма. Периодът за коментари приключи на 9 юни 2026 г., а трите федерални банкови агенции издадоха паралелно предложение за банковите агенции в същия ден. Окончателно правило се очаква след обработката на коментарите, а Федералният резерв последва със свой собствен до голяма степен съответстващ проект през лятото.
С други думи: това не е корекция. Това е най-голямото пренаписване на правилата за AML програмите от измененията на Закона за патриотите на САЩ насам.
Основната идея: Ефективна и разумно проектирана, а не перфектна
Предложението заменя „проверете всяка кутия“ с два свързани стандарта.
1. Вашата програма трябва да бъде разумно проектирана. Това означава, че тя е съобразена с вашите действителни рискове от незаконни финанси — вашите клиенти, продукти и услуги, канали за доставка и географии — и е изградена за постигане на целите на BSA. Малък MSB, извършващ вътрешни парични преводи до един коридор, крипто входна точка и финтех компания за наемане на служители с разпръснати плащания към изпълнители, не трябва да имат идентични програми, дори ако всички те са „финансови институции“.
2. Вашата програма трябва да бъде ефективна в действие. Проектирането не е достатъчно. Трябва да внедрите това, което сте проектирали, да наблюдавате дали работи и да отстранявате пропуски.
Защо да разделим концепциите? Днес едно заключение на проверяващ може да смеси двете: един пропуснат сигнал или грешка във форматирането в наръчник може да бъде цитиран като недостатък на програмата. При новата двукомпонентна структура FinCEN иска надзорните органи да разграничават недостатък в проектирането (вашата оценка на риска е пропуснала цяла продуктова линия, нямате контроли за известен риск) от недостатък във внедряването (проектирали сте правилната контрола, но персоналът не я е следвал последователно). Разликата е от значение, защото само значителни или системни пропуски във внедряването на иначе правилно установена програма биха оправдали официално правоприлагане по AML/CFT или значително надзорно действие. Изолиран оперативен пропуск би бил третиран като въпрос на внедряване, който трябва да бъде отстранен, а не автоматично като нарушение, което застрашава вашия устав или регистрацията на MSB.
Това е съществена промяна за по-малките фирми. Тя ви дава пространство да правите добросъвестни решения, основани на риска, без да живеете в страх, че проверяващ ще пренареди вашата програма със задна дата в заключителната среща.
Петте реформи, които имат най-голямо значение
Предложението прави пет взаимосвързани промени.
1. Вие притежавате оценката на риска — и трябва да я документирате
Правилото подчертава, че вие сте в най-добра позиция да идентифицирате и оцените вашите рискове от незаконни финанси. То изисква процес на оценка на риска като част от вашите вътрешни политики, процедури и контроли. Тази оценка трябва да вземе предвид приоритетите за AML/CFT, които FinCEN публикува, заедно с вашите конкретни клиенти, продукти, географии и канали за разпространение.
За MSB и финтех компаниите документирайте поне:
- Типове клиенти (потребители срещу бизнеси, местни срещу нерезиденти, политически изложени лица, парично интензивни бизнеси)
- Продукти (парични преводи, обмяна на валута, виртуална валута, плащане на сметки, агенции)
- Канали за доставка (лично, мобилно, API, агентийска мрежа, партньори с бял етикет)
- Географии (гранични коридори, високорискови юрисдикции, региони, изложени на санкции)
- Характеристики на транзакциите (парично финансиране, бързо движение, модели на структуриране)
Актуализирайте оценката, когато добавите коридор, пуснете токен, подпишете голям агент или навлезете в нов щат. Остарял годишен меморандум, който казва „нисък риск“, няма да устои на преглед на ефективността.
2. Можете — и трябва — да приоритизирате по-високите рискове
Предложението изрично ви дава правото да отделяте повече внимание и ресурси на по-високите рискове и пропорционално по-малко на по-ниските. Това е разрешение да категоризирате клиентите, да задавате прагове за наблюдение, основани на риска, и да концентрирате засилената проверка там, където има значение.
Пример: бизнес за обмяна на чекове, чиито основни клиенти са местни заплати, може да отдели много повече време за наблюдение на входящи парични обмени и трансгранични парични пратки, отколкото за преглед на повтарящи се, верифицирани бизнес депозити на заплати от един и същ работодател на всеки две седмици. Финтех компания, спонсорираща партньорска банкова програма, може да фокусира наблюдението на транзакциите върху високоскоростните крипто изходи, а не върху нискостойностни, повтарящи се абонаментни такси.
Приоритизацията не е лиценз да игнорирате нискорисковите области. Това означава, че вашата интензивност варира в зависимост от риска и вашата документация обяснява защо.
3. Проверяващите не могат да заменят своята преценка с вашата
Това е параграфът, който повечето служители по съответствие подчертаха.
Предложението изяснява очакванията за независимо тестване и одитни функции: проверяващите и одиторите не трябва да заместват своята субективна преценка на мястото на вашата програма, основана на риска и разумно проектирана. Ако вашата програма е разумна и сте я следвали, надзорен орган не трябва да ви цитира, защото би оценил даден риск по различен начин.
Независимото тестване все още има значение — всъщност то става още по-важно като доказателство, че вашето разумно проектиране работи. Но тестът е дали програмата е разумна, а не дали отговаря на личния наръчник на проверяващия.
4. Проектиране срещу внедряване получава своя собствена рамка
Както беше отбелязано по-горе, правилото би кодифицирало двукомпонентната оценка и би насърчило последователното формулиране на констатации. Надзорните органи би трябвало да посочат дали дадена критика е относно проектирането или относно ежедневното внедряване. Тази дисциплина има за цел да спре обичайното смесване, при което всяка файлова грешка се превръща в „нарушение на програмата“, и да направи отстраняването по-целенасочено.
За вашите записи огледайте тази структура вътрешно. Маркирайте констатациите, одитните проблеми и QA прегледите като „Проектиране“ или „Внедряване“ и проследявайте отстраняването поотделно. Това ще направи вашите отговори на проверки и протоколите от борда много по-ясни.
5. FinCEN поема по-силна координационна роля
Предложението потвърждава централната роля на FinCEN в надзора на AML/CFT и въвежда рамка за уведомяване и консултиране между FinCEN и федералните банкови надзорни органи за значителни надзорни действия по AML/CFT. За партньорствата банка-финтех това би могло да означава по-малко изненади, когато пруденциален регулатор и FinCEN прилагат различни лещи към една и съща програма за банка-като-услуга.
Контекстът на MSB през 2026 г. прави това навременно. През януари 2026 г. FinCEN обяви многоетапна операция, насочена към повече от 100 MSB по югозападната граница за потенциално несъответствие с BSA/AML, напомняйки на MSB, че ефективните програми, основани на риска, идентификация на клиентите, наблюдение на транзакциите, навременно отчитане и надзор на агентите не са незадължителни дори за малките оператори на магазини. По-ясна рамка за консултиране може да намали непоследователните сигнали, докато този фокус върху правоприлагането продължава.
Как всъщност изглежда „основаното на риск“ на практика
Програма, основана на риска, не е по-тънка програма. Тя е по-добре документирана, по-добре съобразена програма. Съгласно предложението всяка покрита финансова институция — банки, MSB, брокер-дилъри, казина и други — би трябвало да има рамка, която включва следните основни стълбове:
- Вътрешни политики, процедури и контроли, включващи оценка на риска и управление на риска, които са пряко свързани с идентифицираните рискове.
- Определен BSA/AML служител с правомощия, ресурси и достъп до ръководството.
- Непрекъснато обучение, съобразено с хората, които изпълняват контролите, а не общи годишни слайдове.
- Независимо тестване с надежден обхват, честота и линия на докладване. Независимостта не изисква аутсорсинг, ако можете да демонстрирате обективност, но за много финтех компании външен преглед на всеки 12–18 месеца остава най-чистото доказателство.
Изградете тези стълбове около вашите рискове и документирайте всеки с записи, които проверяващ може да проследи без вас в стаята:
- Оценка на риска с методология, източници на данни и дати на одобрение
- Критерии за оценка на клиентския риск и логика за периодична преоценка
- Контролен списък за одобрение на продукти, включващ преглед на BSA/AML
- Правила за наблюдение на транзакциите с прагове, история на настройките и обосновка за решенията
- Документация за остаряване на сигнали, ескалация и решения за SAR
- Досиета за надзор на агенти или партньори (за MSB принципали): задълбочена проверка при onboarding, посещения на място или дистанционно наблюдение, обеми и отчитане на изключения, история на прекратяванията
Контролен списък за подготовка за MSB, бизнеси за парични преводи и финтех компании
Не е нужно да чакате окончателно правило, за да затегнете програмата. Посоката е ясна и проверяващите вече задават въпроси, основани на риска.
1. Преизпълнете оценката си на риска това тримесечие
Извадете 12 месеца транзакции, сегментирайте по продукт, коридор, тип клиент и канал и сравнете с това, което казва последната ви оценка. Ако сте добавили продукт след последната оценка, сте намерили първата си актуализация.
2. Напишете изявление за склонност към риск на една страница
Получете одобрение от борда или собственика за това, което ще и няма да правите. Примери: максимално парично финансиране на ден, забранени категории клиенти, изисквани тригери за засилена проверка. Това прави всяко следващо решение проверимо.
3. Категоризирайте клиентите и контролите си
Определете поне три рискови нива с различни изисквания за onboarding, наблюдение и преглед. Документирайте защо даден клиент е в дадено ниво и кога се премества.
4. Пренастройте наблюдението около по-високите рискове
Прегледайте процентите на превръщане от сигнали в SAR. Ако 90% от сигналите са от нискорискова повтаряща се дейност, праговете ви са неправилно настроени. Преместете времето за настройки към типологиите, които FinCEN подчертава в своите приоритети и съвети — измами, киберпрестъпления и модели на незаконни финанси, свързани с вашите услуги.
5. Поправете досиетата за надзор на агенти и партньори
MSB принципалите са отговорни за агентите. Насоките на FinCEN отдавна казват, че принципалите трябва да наблюдават агентите, за да разберат свързаните рискове. За всеки агент или API партньор съхранявайте задълбочена проверка, записи за обучение, отчети за обемите и доказателства за периодичен преглед. Една тенденция при проверките на MSB е да се проследи подозрителен коридор до един агент без досие — не бъдете този случай.
6. Укрепете независимото тестване
Определете обхвата на тестването около вашите документирани рискове, а не около шаблон. Уверете се, че тестерите имат независимост и могат да дадат становище както за проектирането, така и за внедряването. Проследявайте констатациите до приключване със собственик, краен срок и доказателства.
7. Разделете проблемите на проектирането от пропуските на внедряването във вашия QA
Когато QA взема проби от сигнали, маркирайте грешките. Липсващо поле в разказа е внедряване; правило, което никога не задейства за известна типология, е проектиране. Нанасянето им поотделно ще ви каже дали да преобучите служители или да пренапишете контрола.
8. Изградете документация, готова за проверка
За всяка основна контрола съхранявайте: цел, връзка с риска, процедура, собственик, система, на която се разчита, и доказателства за работа. Ако не можете да обясните връзката на контролата с риска в две изречения, пренапишете я.
9. Съгласувайте финансовото отчитане с отчитането за съответствие
Съпоставете агентийските комисиони, приходните такси и 1099 или други данъчни документи с брутните отчети за транзакциите. FinCEN очаква отчитането на валутни сделки и подозрителна дейност да се свързва с това, което счетоводството показва, че се е случило.
10. Коментирайте и планирайте за окончателното правило
Ако дадено изискване е неосъществимо за вашия модел, времето да го кажете беше периодът за коментари, който приключи на 9 юни 2026 г. Сега изградете времева линия за внедряване, която предполага прозорец от 6 до 12 месеца след публикуването на окончателното правило, и приоритизирайте елементи, които подобряват ефективността независимо от точния регулаторен текст.
Счетоводни и оперативни детайли, които проверяващите всъщност проверяват
AML често се третира като тема само за съответствие, но вашата главна книга и бек-офис процеси или подкрепят програмата, или я подкопават.
- Съгласуване на парични средства и сетълменти. Съгласувайте ежедневните парични средства, банкови сетълменти и отчети за нетни сетълменти на агенти или партньори с транзакционната система. Несъвпадащи парични средства често са първият знак за отказ на контрола.
- Своевременност на SAR и CTR. Следете сроковете за подаване в календара за приключване. SAR обикновено се подава в рамките на 30 дни, с 30-дневно удължение, ако не е идентифициран заподозрян; CTR се подават в рамките на 15 дни. Късните подавания са лесни констатации за внедряване.
- Счетоводство на такси и резерви. За бизнеси за парични преводи, използващи въртящи се резерви или предварително финансиране, записвайте резервите като ограничени парични средства, а не като приход, и ги съгласувайте независимо. Проверяващите ще попитат кой контролира освобождаването на резервите.
- Дисциплина в агентийската главна книга. Ако сте принципал, поддържайте подсчетоводна книга за всеки агент с обеми, комисиони, сторна и изключения. Ако сте агент, съгласувайте извлеченията на принципала с банковите депозити всяка седмица.
- Запазване на одитна пътека. Съхранявайте оценки на риска, протоколи от борда, присъствия на обучения, отчети за тестване и решения за сигнали за най-малко пет години, на място, където достъпът се регистрира и версиите се запазват.
Тук счетоводството в обикновен текст помага на малките екипи. Когато всяка транзакция, корекция и поправка живее в главна книга с контрол на версиите, която можете да сравнявате, търсите и възпроизвеждате без патентована база данни, отговарянето на „какво се случи с транзакциите на този клиент през март и кой одобри промяната на правилото?“ става заявка за десет секунди, вместо двуседмична треска.
Често срещани грешки, които да избягвате
- Отнасяне към предложението от 2026 г. като незадължително. Дори преди окончателно правило, надзорните органи прилагат лещата на ефективността. Операцията с MSB по югозападната граница е напомняне, че FinCEN активно тества дали по-малките фирми имат ефективни програми, а не само наръчници.
- Копиране на програмата на банка. Оценката на риска на общинска банка няма да пасне на трансграничен MSB за парични преводи или финтех компания, свързана със стабилни монети. Проверяващите забелязват шаблони.
- Приравняване на нисък обем транзакции с нисък риск. Коридор с нисък обем към високорискова юрисдикция може да бъде по-висок риск от високообемни вътрешни заплати.
- Недостатъчно документиране на разумни преценки. Ако сте оценили клиент като нисък риск въпреки география с по-висок риск поради верифицирани заплати от работодател и контроли, запишете тази обосновка по време на решението.
- Позволяване на независимото тестване да бъде формалност. Чист отчет за тестване, който никога не докосва вашия продукт с най-висок риск, няма да ви защити.
Какво остава същото
Дори при по-гъвкав режим основите не се променят:
- Все още трябва да имате писмена AML/CFT програма.
- Все още трябва да подавате SAR и CTR, да съхранявате записи и да отговаряте на искания от правоприлагащите органи.
- Все още трябва да определите BSA служител, да обучавате персонала и да тествате независимо.
- Все още трябва да прилагате идентификация на клиентите и, когато е приложимо, проверка на клиентите и очаквания за действителни собственици.
- Гражданските и наказателните санкции за умишлени нарушения остават тежки.
Реформата променя как се оценява вашата програма и изяснява къде имате свобода на преценка; тя не премахва задължението да имате сериозна програма.
Времева линия и какво да наблюдавате по-нататък
- 7 април 2026 г.: Публикувано е предложението на FinCEN за NPRM; същия ден е публикувано и предложението на банковите агенции; FinCEN оттегли предложението от 3 юли 2024 г.
- 9 юни 2026 г.: Краен срок за коментари по NPRM на FinCEN.
- Лято 2026 г.: Федералният резерв публикува свое собствено до голяма степен съответстващо предложение; периодът за коментари по този проект приключи по-късно през лятото.
- Следващо: FinCEN ще прегледа коментарите и ще публикува окончателно правило. Следете за детайлите на уведомяване и консултиране, окончателната формулировка за „значителни или системни“ пропуски във внедряването и всяка корекция на описанията на стълбовете за небанкови финансови институции.
Заделете един работен поток за корекции на „проектирането“ (оценка на риска, политики, категоризиране) и един за корекции на „внедряването“ (обучение, настройки на наблюдението, QA). Това съпоставяне ви позволява да покажете на проверяващ напредък и по двата компонента дори преди окончателното правило да излезе.
Опростете финансовото си управление
Преизграждането на вашата AML/CFT програма около реален риск — а не само около обем — е по-лесно, когато вашите финансови данни са прозрачни, съгласувани и напълно проверими. Beancount.io предоставя счетоводство в обикновен текст, което е с контрол на версиите, четимо за хора и готово за AI, така че можете да проследите всяка такса, сетълмент и корекция на резерви без софтуер с черна кутия. Започнете безплатно и дайте на следващата си проверка главна книга, която можете да обясните ред по ред.