メインコンテンツへスキップ
Beancount.io Logo

FinCENの2026年AML改革:リスクベースのコンプライアンスへの移行がMSBとフィンテックに意味すること

公開日 約2分Mike ThriftMike Thrift
FinCENの2026年AML改革:リスクベースのコンプライアンスへの移行がMSBとフィンテックに意味すること

あなたがマネートランスミッター、小切手現金化業者、ネオバンク、決済アプリ、または顧客資金に触れるあらゆるフィンテックを運営しているなら、規制当局があなたのマネーロンダリング防止プログラムを評価する方法が変わろうとしています — そしてそれは実際により理にかなったものになる可能性があります。

2026年4月7日、金融犯罪取締ネットワーク(FinCEN)は、銀行秘密法に基づく金融機関のマネーロンダリング防止およびテロ資金対策(AML/CFT)プログラムの根本的改革と呼ぶ規則を提案しました。財務省からのメッセージは率直なものでした。あまりにも長い間、成功は悪質な行為者を締め出したかどうかではなく、書類の量によって測定されてきたのです。新しい方向性は、あなたを有効性で評価し、リスクが最も高い場所にリソースを向けることを可能にし、検査官があなたが誠意を持って行った合理的な判断をすべて再検討することを止めさせるものです。

マネーサービス事業(MSB)とフィンテックにとって — BSAの義務が従業員数に対して重くのしかかり、単一の大口顧客タイプがリスクプロファイル全体を定義できる状況では — この移行は重要です。ここでは、この提案が何をするのか、なぜ2024年7月の草案を置き換えるのか、そして最終規則になる前にプログラムと帳簿をどのように準備するのかを説明します。

なぜ今これが起こっているのか

銀行秘密法(BSA)は1970年にさかのぼります。これは、銀行、ブローカーディーラー、カジノ、保険会社、マネーサービス事業を含むすべての「金融機関」に対し、マネーロンダリングとテロ資金供与を防止・検出するために合理的に設計されたAMLプログラムを維持し、通貨取引報告書(CTR)と疑わしい活動報告書(SAR)を提出し、検査官がテストできる記録を保持することを義務付けています。

長年にわたり、検査官と機関は「合理的に設計された」が実際に何を意味するかについて意見が分かれていました。多くの機関は批判を避けるために、チェックボックス式のプログラム — 分厚いマニュアル、画一的な監視しきい値、徹底的な低リスク顧客レビュー — を構築することで対応しました。FinCENは、このアプローチが低価値の報告を生み出し、リソースを薄く分散させたと述べています。

議会は、国防権限法の一部として制定された2020年のマネーロンダリング防止法(AMLA)でバランスを取り戻そうとしました。AMLAはFinCENに対し、AML/CFT体制を合理化・近代化・更新し、イノベーションとテクノロジー導入を奨励し、監督をよりリスクベースで成果重視にするよう指示しました。また、国のAML/CFT優先事項を公表し、プログラムが「効果的かつ合理的に設計された」ものであることを要求しました — 単に技術的に完全であるだけではなく。

FinCENの2024年7月3日の提案はその実装を開始しました。2026年4月の提案は2024年の草案を完全に撤回し、AMLAに沿ったより明確な枠組みに置き換え、有効性基準を成文化し、監督者があなたのプログラムを批判する方法にガードレールを追加します。コメント期間は2026年6月9日に終了し、3つの連邦銀行監督当局が同日に並行する銀行監督当局提案を発行しました。最終規則はコメントを検討した後に公布される見込みで、連邦準備制度理事会も夏にほぼ整合する独自の草案を発表しました。

言い換えれば、これは微調整ではありません。これは、米国愛国者法の改正以来、AMLプログラム規則の最大の書き換えです。

中核となる考え方:完璧ではなく、効果的かつ合理的に設計されたもの

この提案は「すべてのボックスにチェックを入れる」ことを、2つの連動した基準に置き換えます。

1. あなたのプログラムは合理的に設計されていなければなりません。 つまり、実際の違法金融リスク — 顧客、製品・サービス、提供チャネル、地理的領域 — に合わせて調整され、BSAの目的を達成するように構築されている必要があります。1つの回廊への国内送金を行う小規模MSB、暗号通貨オンランプ、散在する請負業者への支払いがある雇用主記録型フィンテックは、すべてが「金融機関」であっても、同一のプログラムを持つべきではありません。

2. あなたのプログラムは運用上効果的でなければなりません。 設計だけでは不十分です。設計したものを実装し、機能するかどうかを監視し、ギャップを修正する必要があります。

なぜ概念を分けるのでしょうか? 現在、検査官の指摘は2つを曖昧にする可能性があります。単一の見逃したアラートやマニュアルの書式エラーがプログラムの欠陥として引用される可能性があります。新しい2つの柱の構造の下で、FinCENは監督者が設計の不足(リスク評価が製品ライン全体を見逃した、既知のリスクに対する管理策がない)と実装の不足(適切な管理策を設計したが、スタッフが一貫して従わなかった)を区別することを望んでいます。この区別が重要なのは、適切に確立されたプログラムを実装しない重大または系統的な失敗のみが、正式なAML/CFT執行措置または重要な監督措置を正当化するからです。単発の運用上のミスは、修正すべき実装上の問題として扱われ、免許やMSB登録を脅かす違反として自動的に扱われることはありません。

これは小規模企業にとって重大な変更です。検査官が退出会議で事後的にプログラムを再設計することを恐れることなく、誠意を持ってリスクベースの判断を行う余地が与えられます。

最も重要な5つの改革

この提案は、相互に関連する5つの変更を行います。

1. リスク評価はあなたの責任 — そして文書化が必要

この規則は、あなたが違法金融リスクを特定・評価するのに最も適した立場にあることを強調しています。内部方針、手順、および管理策の一部としてリスク評価プロセスを要求します。その評価は、FinCENが公表するAML/CFT優先事項と、特定の顧客、製品、地理的領域、流通チャネルを考慮する必要があります。

MSBとフィンテックの場合、少なくとも以下を文書化してください:

  • 顧客タイプ(消費者対法人、国内対非居住者、PEP、現金集約型事業)
  • 製品(送金、外貨両替、仮想通貨、請求書支払い、代理店拠点)
  • 提供チャネル(対面、モバイル、API、代理店ネットワーク、ホワイトラベルパートナー)
  • 地理的領域(国境回廊、高リスク管轄区域、制裁対象地域)
  • 取引特性(現金での資金調達、急速な移動、 structuringパターン)

回廊を追加するとき、トークンを立ち上げるとき、大口代理店と契約するとき、新しい州に参入するときは、評価を更新してください。「低リスク」とだけ書かれた古い年次メモは、有効性レビューを乗り切ることはできません。

2. 高リスクを優先でき、また優先すべき

この提案は、高リスクにより多くの注意とリソースを割り当て、低リスクには比例して少なく割り当てることを明示的に許可します。これは、顧客を層別化し、リスクベースの監視しきい値を設定し、重要と思われる場所に強化されたデューデリジェンスを集中させる許可です。

例:主な顧客が地元の給与小切手である小切手現金化業者は、2週間ごとに同じ雇用主からの反復的な検証済み法人給与預金をレビューするよりも、店頭での現金両替と国境を越えた現金輸送の監視にはるかに多くの時間を費やすかもしれません。パートナー銀行プログラムをスポンサーするフィンテックは、低価値で反復的なサブスクリプション料金ではなく、高速な暗号オフランプに取引監視を集中させるかもしれません。

優先順位付けは、低リスク領域を無視する許可ではありません。つまり、あなたの強度がリスクに応じて変化し、文書にその理由が説明されているということです。

3. 検査官はあなたの判断を自分の判断で置き換えることはできない

これは、ほとんどのコンプライアンス責任者が下線を引いた段落です。

この提案は、独立テストと監査機能の期待を明確にします:検査官と監査人は、あなたのリスクベースで合理的に設計されたプログラムの代わりに、自分たちの主観的な判断を代入すべきではありません。あなたのプログラムが合理的でそれに従っていたなら、監督者は検査官がリスクの重みを異なる方法で評価したであろうという理由で、あなたを引用すべきではありません。

独立テストは依然として重要です — 実際、合理的な設計が機能していることの証拠として、より重要になります。しかし、テストはプログラムが合理的であるかどうかであり、検査官の個人的なマニュアルに一致するかどうかではありません。

4. 設計対実装に独自の枠組みが与えられる

上記のように、この規則は2つの柱による評価を成文化し、所見の一貫した明確化を促進します。監督者は、批判が設計に関するものか、日常業務の実装に関するものかを明記する必要があります。この規律は、あらゆるファイルエラーが「プログラム違反」になるという一般的な混同を止め、是正をより的を絞ったものにすることを目的としています。

記録については、内部でその構造を反映してください。所見、監査問題、QAレビューを「設計」または「実装」としてタグ付けし、是正を別々に追跡してください。これにより、検査への対応と取締役会議事録がはるかに明確になります。

5. FinCENがより強力な調整役割を担う

この提案は、AML/CFT監督におけるFinCENの中心的役割を確認し、主要なAML/CFT監督措置についてFinCENと連邦銀行監督当局の間の通知・協議枠組みを導入します。銀行とフィンテックのパートナーシップにとって、健全性規制当局とFinCENが同じBaaSプログラムに異なるレンズを適用するという驚きが少なくなる可能性があります。

2026年のMSBの状況はこれを時宜にかなったものにしています。2026年1月、FinCENは南西部国境沿いの100以上のMSBを対象とした多層的な取り締まり作戦を発表し、潜在的なBSA/AML違反に焦点を当てました。これは、効果的なリスクベースのプログラム、顧客確認、取引監視、タイムリーな報告、および代理店監督が、小規模な店舗事業者にとっても任意ではないことを思い出させます。より明確な協議枠組みは、その執行の焦点が続く間、不一致なシグナルを減らす可能性があります。

「リスクベース」が実際に現場でどのように見えるか

リスクベースのプログラムは、より薄いプログラムではありません。それは、よりよく文書化され、よりよく整合されたプログラムです。この提案の下では、対象となるすべての金融機関 — 銀行、MSB、ブローカーディーラー、カジノなど — が、以下のコアな柱を含む枠組みを持つ必要があります:

  • 内部方針、手順、および管理策:特定されたリスクに直接結びつくリスク評価とリスク管理を組み込む。
  • 指名されたBSA/AML責任者:権限、リソース、および経営陣へのアクセスを持つ。
  • 継続的なトレーニング:管理策を実行する人々に合わせて調整され、一般的な年次スライドではない。
  • 独立テスト:信頼できる範囲、頻度、および報告ラインを持つ。客観性を実証できればアウトソーシングは必須ではありませんが、多くのフィンテックにとって、12〜18か月ごとの外部レビューが最も明確な証拠であり続けます。

これらの柱をリスクに基づいて構築し、検査官があなたなしで追跡できる記録でそれぞれを裏付けてください:

  • 方法論、データソース、承認日を含むリスク評価
  • 顧客リスク格付基準と定期的な再格付ロジック
  • BSA/AMLレビューを含む製品承認チェックリスト
  • しきい値、チューニング履歴、および処分の根拠を含む取引監視ルール
  • アラートの経過時間、エスカレーション、およびSAR決定の文書化
  • 代理店またはパートナー監督ファイル(MSBプリンシパルの場合):オンボーディングデューデリジェンス、サイト訪問またはリモート監視、量と例外の報告、終了履歴

MSB、マネートランスミッター、フィンテックのための準備チェックリスト

最終規則を待たずにプログラムを強化する必要はありません。方向性は明確であり、検査官はすでにリスクベースの質問をしています。

1. 今四半期中にリスク評価を再実施する

12か月分の取引を取得し、製品、回廊、顧客タイプ、チャネルでセグメント化し、最後の評価が言っていることと比較してください。最後の評価以降に製品を追加した場合、最初の更新が見つかったことになります。

2. 1ページのリスクアペタイトステートメントを書く

何を行うか行わないかについて、取締役会またはオーナーの承認を得てください。例:1日あたりの最大現金資金調達額、禁止される顧客カテゴリー、必要な強化デューデリジェンスのトリガー。これにより、下流のすべての決定が監査可能になります。

3. 顧客と管理策を層別化する

異なるオンボーディング、監視、レビュー要件を持つ少なくとも3つのリスク層を定義してください。顧客がどの層にいるのか、いつ移動するのかを文書化してください。

4. 監視を高リスクに合わせて再チューニングする

アラートからSARへの変換率をレビューしてください。アラートの90%が低リスクの反復活動からのものである場合、しきい値がずれています。チューニング時間を、FinCENが優先事項と勧告で強調するタイポロジー — 詐欺、サイバー犯罪、あなたのサービスに関連する違法金融パターン — にシフトしてください。

5. 代理店とパートナーの監督ファイルを修正する

MSBプリンシパルは代理店に対して責任があります。FinCENのガイダンスは、プリンシパルが関連するリスクを理解するために代理店を監視しなければならないと長い間述べてきました。各代理店またはAPIパートナーについて、デューデリジェンス、トレーニング記録、量レポート、定期的なレビューの証拠を保持してください。MSB検査の傾向の1つは、ファイルのない単一の代理店に遡る怪しい回廊を追跡することです — そのようなケースにならないでください。

6. 独立テストを強化する

テンプレートではなく、文書化されたリスクに合わせてテストの範囲を設定してください。テスト担当者が独立性を持ち、設計と実装の両方について意見を述べられることを確認してください。所有者、期限、証拠を使用して、所見を解決まで追跡してください。

7. QAで設計の問題と実装のミスを分離する

QAがアラートをサンプリングするとき、エラーにタグを付けてください。欠落したナレーションフィールドは実装です。既知のタイポロジーで発動しないルールは設計です。それらを別々にプロットすると、スタッフを再トレーニングするか、管理策を書き直すかがわかります。

8. 検査対応の文書を構築する

主要な管理策ごとに、目的、リスクリンク、手順、所有者、依存するシステム、運用の証拠を保持してください。管理策のリスクリンクを2文で説明できない場合は、書き直してください。

9. 財務報告をコンプライアンス報告に合わせる

MSB代理店の手数料、手数料収入、1099またはその他の税務文書を総取引報告書と照合してください。FinCENは、通貨取引および疑わしい活動の報告が、会計が示す実際の出来事に結びつくことを期待しています。

10. コメントし、最終規則に備える

要件があなたのモデルにとって実行不可能な場合、意見を言うべき時期は2026年6月9日に終了したコメント期間でした。今、最終規則の公表後6〜12か月の期間を想定した実装タイムラインを構築し、正確な規制文言に関係なく有効性を向上させる項目を優先してください。

検査官が実際にチェックする簿記と運用の詳細

AMLはしばしばコンプライアンスのみのトピックとして扱われますが、あなたの元帳とバックオフィスプロセスはプログラムを支援するか、損なうかのどちらかです。

  • 現金と決済の照合。 日次現金、銀行決済、代理店またはパートナーのネット決済レポートを取引システムと照合してください。現金の不一致は、多くの場合、管理策の失敗の最初の兆候です。
  • SARとCTRの適時性。 締め切りをクローズカレンダーで追跡してください。SARは一般的に30日以内に提出され、容疑者が特定されない場合は30日の延長があります。CTRは15日以内に提出されます。遅延提出は簡単な実装上の所見です。
  • 手数料と引当金の会計処理。 ローリングリザーブまたは事前資金を使用するマネートランスミッターの場合、引当金を収益ではなく制限付き現金として計上し、独立して照合してください。検査官は、引当金の解放を誰が管理しているかを尋ねます。
  • 代理店元帳の規律。 プリンシパルの場合、代理店ごとに量、手数料、チャージバック、例外を含む補助元帳を維持してください。エージェントの場合、プリンシパルの明細書を毎週銀行預金と照合してください。
  • 監査証跡の保持。 リスク評価、取締役会議事録、トレーニング出席記録、テストレポート、アラート処分を少なくとも5年間、アクセスが記録されバージョンが保持される場所に保管してください。

ここで、プレーンテキスト会計が小規模チームに役立ちます。すべての取引、調整、修正が、独自のデータベースなしで差分、検索、再現できるバージョン管理された元帳に保存されている場合、「この顧客の3月の取引はどうなっていて、ルール変更を承認したのは誰か?」という質問への回答が、2週間の混乱ではなく10秒のクエリになります。

避けるべき一般的な間違い

  • 2026年の提案を任意として扱うこと。 最終規則前であっても、監督者は有効性のレンズを適用しています。南西部国境のMSB作戦は、FinCENが小規模企業にマニュアルだけでなく効果的なプログラムがあるかどうかを積極的にテストしていることを思い出させます。
  • 銀行のプログラムをコピーすること。 コミュニティ銀行のリスク評価は、国境を越えた送金MSBやステーブルコインに近いフィンテックには適合しません。検査官はテンプレートに気づきます。
  • 低取引量を低リスクと同一視すること。 高リスク管轄区域への低量回廊は、大量の国内給与よりも高リスクになる可能性があります。
  • 合理的な判断を文書化しすぎないこと。 高リスクの地理的領域にもかかわらず、検証済みの雇用主給与と管理策のために顧客を低リスクと評価した場合、その判断の時点でその根拠を書いてください。
  • 独立テストを形式的なものにすること。 最も高リスクな製品に触れないクリーンなテストレポートは、あなたを保護しません。

変わらないもの

より柔軟な体制の下でも、基本は変わりません:

  • 書面によるAML/CFTプログラムを依然として持たなければなりません。
  • SARとCTRを提出し、記録を維持し、法執行機関の要求に応じる必要が依然としてあります。
  • BSA責任者を指名し、スタッフをトレーニングし、独立してテストする必要が依然としてあります。
  • 顧客確認、および該当する場合は顧客デューデリジェンスと実質的所有者の期待を適用する必要が依然としてあります。
  • 故意の違反に対する民事および刑事罰は依然として厳しいものがあります。

この改革は、プログラムがどのように評価されるかを変更し、裁量がどこにあるかを明確にします。真剣なプログラムを持つ義務を削除するものではありません。

タイムラインと今後の注目点

  • 2026年4月7日: FinCEN NPRM(規則提案の予告)が発表され、同日に銀行監督当局NPRMも発表されました。FinCENは2024年7月3日の提案を撤回しました。
  • 2026年6月9日: FinCEN NPRMへのコメント締め切り。
  • 2026年夏: 連邦準備制度理事会がほぼ整合する独自の提案を発表しました。その草案へのコメント期間は夏の後半に終了しました。
  • 次に: FinCENはコメントを検討し、最終規則を公布します。通知・協議の詳細、「重大または系統的」な実装失敗の最終文言、および銀行以外の金融機関向けの柱の説明への調整に注目してください。

「設計」修正(リスク評価、方針、層別化)用と「実装」修正(トレーニング、監視チューニング、QA)用の2つのワークストリームを予算化してください。そのマッピングにより、最終規則が届く前でも、両方の柱での進捗を検査官に示すことができます。

財務管理を簡素化する

実際のリスクに基づいてAML/CFTプログラムを再構築することは、財務データが透明で、照合され、完全に監査可能であれば簡単です。Beancount.ioは、バージョン管理され、人間が読める、AI対応のプレーンテキスト会計を提供し、ブラックボックスソフトウェアなしで手数料、決済、引当金の調整をすべて追跡できます。無料で始める そして、次の検査に、行ごとに説明できる元帳を提示してください。

この記事を共有

約15分

2026年のAI生成コンテンツと著作権:中小企業が実際に所有・利用でき、何がリスクになるのか

15億ドルの和解と人間の創作性を再確認した最高裁判決を経て、2026年の判決はAIの学習とAIの出力を明確に区別しました。学習はフェアユースになり得る一方で、海…

ai
copyright
約19分

FMCSAの75,000ドル貨物ブローカー保証金がついに執行可能に:2026年1月の停止クロックがあなたの権限に与える影響

FMCSAのブローカー財務責任規則は2026年1月16日に完全施行され、7営業日の是正クロック、電子不足通知、BMC-85信託に対する現金流動性基準が追加されま…

trucking
compliance
約9分

ニューヨーク州FAIR事業慣行法:2026年施行の「不公正・濫用的」基準が中小企業に意味すること

2026年2月17日に施行されたニューヨーク州のFAIR事業慣行法は、GBL第349条に「不公正」および「濫用的」な行為の基準を追加し、保護対象を中小企業や非営…

small-business
compliance
約13分

WISPコンプライアンス:2026年にすべての税務専門家が情報セキュリティ計画(WISP)を必要とする理由

FTC保障規則およびIRS Publication…

security
compliance
約18分

VisaのVAMPが稼働開始:中小加盟店が2026年に0.9%のチャージバック閾値を下回る方法

Visaのアクワイアラ監視プログラム(VAMP)は、TC40不正報告とTC15紛争を1つの比率に統合し、2026年の加盟店の「過剰」閾値は0.9%に引き下げられ…

chargebacks
payments