Если вы управляете денежным переводом, пунктом обмена чеков, необанком, платежным приложением или любым финтехом, который работает с деньгами клиентов, способ оценки регуляторами вашей программы по борьбе с отмыванием денег скоро изменится — и, возможно, станет более разумным.
7 апреля 2026 года Сеть по борьбе с финансовыми преступлениями (FinCEN) предложила правило, которое она называет фундаментальной реформой программ финансовых организаций по противодействию отмыванию денег и финансированию терроризма (ПОД/ФТ) в соответствии с Законом о банковской тайне. Послание Министерства финансов было однозначным: слишком долго успех измерялся объемом документов, а не тем, удалось ли не допустить злоумышленников. Новое направление будет оценивать вас по эффективности, позволит направлять ресурсы туда, где риск выше всего, и прекратит практику, когда проверяющие подвергают сомнению каждое разумное решение, принятое вами добросовестно.
Для бизнеса по оказанию денежных услуг (MSB) и финтехов — где обязательства по BSA особенно ощутимы относительно штата сотрудников и где один крупный тип клиентов может определить весь ваш профиль риска — этот сдвиг важен. Вот что предполагает это предложение, почему оно заменяет проект от июля 2024 года и как подготовить свою программу и учет до того, как оно станет окончательным.
Почему это происходит сейчас
Закон о банковской тайне датируется 1970 годом. Он требует, чтобы каждое «финансовое учреждение», включая банки, брокеров-дилеров, казино, страховые компании и бизнес по оказанию денежных услуг, поддерживало программу ПОД, разумно разработанную для предотвращения и выявления отмывания денег и финансирования терроризма, подавало отчеты о валютных операциях (CTR) и отчеты о подозрительной деятельности (SAR), а также вело записи, которые проверяющие могут тестировать.
Годами проверяющие и учреждения спорили о том, что означает «разумно разработанная» на практике. Многие учреждения в ответ создавали программы «для галочки» — объемные руководства, универсальные пороги мониторинга и исчерпывающие проверки низкорисковых клиентов — чтобы избежать критики. FinCEN заявляет, что такой подход порождал низкокачественные отчеты и распылял ресурсы.
Конгресс попытался восстановить баланс с помощью Закона о борьбе с отмыванием денег 2020 года (AMLA), принятого в рамках Закона об ассигнованиях на национальную оборону. AMLA поручил FinCEN упростить, модернизировать и обновить режим ПОД/ФТ, стимулировать инновации и внедрение технологий, а также сделать надзор более риск-ориентированным и ориентированным на результат. Он также потребовал публикации национальных приоритетов в сфере ПОД/ФТ и чтобы программы были «эффективными и разумно разработанными» — а не просто технически полными.
Предложение FinCEN от 3 июля 2024 года начало эту реализацию. Предложение от апреля 2026 года полностью отзывает проект 2024 года и заменяет его более четкой структурой, которая соответствует AMLA, закрепляет стандарт эффективности и добавляет гарантии относительно того, как надзорные органы могут критиковать вашу программу. Период комментариев завершился 9 июня 2026 года, и в тот же день три федеральных банковских агентства выпустили параллельное предложение от имени банковских агентств. Ожидается, что окончательное правило будет опубликовано после обработки комментариев, а Федеральная резервная система летом последовала со своим собственным, в значительной степени соответствующим проектом.
Иными словами, это не корректировка. Это крупнейшая переработка правил программ ПОД с момента поправок USA PATRIOT Act.
Основная идея: эффективная и разумно разработанная, а не безупречная
Предложение заменяет «отметить все галочки» двумя связанными стандартами.
1. Ваша программа должна быть разумно разработанной. Это означает, что она адаптирована к вашим фактическим рискам незаконных финансов — вашим клиентам, продуктам и услугам, каналам доставки и географии — и построена для достижения целей BSA. Небольшой MSB, занимающийся внутренними переводами по одному коридору, крипто-онрамп и финтех-работодатель с разрозненными выплатами подрядчикам не должны иметь одинаковые программы, даже если все они являются «финансовыми учреждениями».
2. Ваша программа должна быть эффективной на практике. Дизайна недостаточно. Вы должны реализовать задуманное, отслеживать, работает ли это, и устранять пробелы.
Зачем разделять эти понятия? Сегодня вывод проверяющего может смешивать эти два аспекта: один пропущенный алерт или ошибка форматирования в руководстве могут быть указаны как недостаток программы. В новой двухкомпонентной структуре FinCEN хочет, чтобы надзорные органы различали недостаток дизайна (ваша оценка рисков упустила целую линейку продуктов, у вас нет контроля над известным риском) и недостаток реализации (вы разработали правильный контроль, но персонал не следовал ему последовательно). Это различие важно, потому что только значительные или системные сбои при реализации иначе правильно созданной программы будут основанием для формальных мер принуждения по ПОД/ФТ или значительных надзорных действий. Изолированная операционная ошибка будет рассматриваться как вопрос реализации, подлежащий исправлению, а не автоматически как нарушение, угрожающее вашей лицензии или регистрации MSB.
Это важное изменение для небольших фирм. Оно дает вам пространство для принятия добросовестных, риск-ориентированных решений, не живя в страхе, что проверяющий ретроспективно перепроектирует вашу программу на выходном совещании.
Пять наиболее важных реформ
Предложение вносит пять взаимосвязанных изменений.
1. Вы отвечаете за оценку рисков — и должны ее документировать
Правило подчеркивает, что вы лучше всего можете выявлять и оценивать свои риски незаконных финансов. Оно требует процесса оценки рисков как части ваших внутренних политик, процедур и контролей. Эта оценка должна учитывать приоритеты ПОД/ФТ, публикуемые FinCEN, а также ваших конкретных клиентов, продукты, географию и каналы распространения.
Для MSB и финтехов документируйте как минимум:
- Типы клиентов (физлица против юрлиц, резиденты против нерезидентов, PEP, наличные-интенсивные предприятия)
- Продукты (денежные переводы, обмен валюты, виртуальная валюта, оплата счетов, точки агентств)
- Каналы доставки (лично, мобильно, API, сеть агентств, партнеры под белой маркой)
- Географию (приграничные коридоры, юрисдикции высокого риска, регионы, подверженные санкциям)
- Характеристики транзакций (пополнение наличными, быстрое перемещение, паттерны структурирования)
Обновляйте оценку при добавлении коридора, запуске токена, подписании крупного агента или выходе в новый штат. Устаревший ежегодный меморандум с пометкой «низкий риск» не переживет проверку эффективности.
2. Вы можете — и должны — уделять приоритетное внимание более высоким рискам
Предложение прямо дает вам право уделять больше внимания и ресурсов более высоким рискам и соответственно меньше — более низким. Это разрешение на сегментацию клиентов, установку риск-ориентированных порогов мониторинга и концентрацию усиленной проверки там, где это важно.
Пример: пункт обмена чеков, чьими основными клиентами являются местные зарплатные чеки, может проводить гораздо больше времени за мониторингом обмена наличных и трансграничных наличных перевозок, чем за проверкой повторяющихся, верифицированных корпоративных зарплатных депозитов от одного и того же работодателя каждые две недели. Финтех, спонсирующий банковскую программу партнера, может сосредоточить мониторинг транзакций на высокоскоростных крипто-офрампах, а не на низкостоимостных регулярных подписных платежах.
Приоритизация — это не лицензия игнорировать низкорисковые области. Это означает, что ваша интенсивность варьируется в зависимости от риска, и ваша документация объясняет, почему.
3. Проверяющие не могут подменять ваше суждение своим
Это абзац, который большинство сотрудников по комплаенсу подчеркнули.
Предложение уточняет ожидания в отношении независимого тестирования и аудиторских функций: проверяющие и аудиторы не должны подменять свое субъективное суждение вместо вашей риск-ориентированной, разумно разработанной программы. Если ваша программа разумна и вы ей следовали, надзорный орган не должен привлекать вас к ответственности только потому, что они взвесили бы риск иначе.
Независимое тестирование по-прежнему важно — на самом деле, оно становится еще более важным как доказательство того, что ваш разумный дизайн работает. Но тест заключается в том, разумна ли программа, а не в том, совпадает ли она с личным регламентом проверяющего.
4. Дизайн против реализации получает свою собственную структуру
Как отмечалось выше, правило закрепит двухкомпонентную оценку и будет способствовать последовательному формулированию выводов. Надзорные органы должны будут указывать, относится ли критика к дизайну или к повседневной реализации. Эта дисциплина призвана остановить распространенную путаницу, когда любая ошибка в файле становится «нарушением программы», и сделать исправление более целенаправленным.
В своих записях зеркально отразите эту структуру внутренне. Помечайте выводы, аудиторские вопросы и проверки качества как «Дизайн» или «Реализация» и отслеживайте исправление отдельно. Это сделает ваши ответы на проверки и протоколы совета директоров гораздо более ясными.
5. FinCEN берет на себя более сильную координирующую роль
Предложение подтверждает центральную роль FinCEN в надзоре за ПОД/ФТ и вводит механизм уведомления и консультаций между FinCEN и федеральными банковскими надзорными органами для значительных надзорных действий в сфере ПОД/ФТ. Для партнерств банк-финтех это может означать меньше неожиданностей, когда пруденциальный регулятор и FinCEN применяют разные подходы к одной и той же программе BaaS.
Контекст MSB 2026 года делает это своевременным. В январе 2026 года FinCEN объявил о многоуровневой операции, нацеленной на более чем 100 MSB вдоль юго-западной границы за потенциальное несоблюдение BSA/ПОД, напоминая MSB, что эффективные риск-ориентированные программы, идентификация клиентов, мониторинг транзакций, своевременная отчетность и надзор за агентами не являются необязательными даже для небольших операторов магазинов. Более четкий механизм консультаций может уменьшить противоречивые сигналы, пока этот приоритет правоприменения продолжается.
Как на самом деле выглядит «риск-ориентированный подход» на практике
Риск-ориентированная программа — это не более тонкая программа. Это лучше документированная, лучше согласованная программа. Согласно предложению, каждое подпадающее под действие финансовое учреждение — банки, MSB, брокеры-дилеры, казино и другие — должно будет иметь структуру, включающую следующие основные компоненты:
- Внутренние политики, процедуры и контроли, включающие оценку рисков и управление рисками, напрямую связанные с выявленными рисками.
- Назначенного сотрудника по BSA/ПОД с полномочиями, ресурсами и доступом к руководству.
- Постоянное обучение, адаптированное к людям, выполняющим контроли, а не общие ежегодные слайды.
- Независимое тестирование с надежными объемом, частотой и линией подчинения. Независимость не требует аутсорсинга, если вы можете продемонстрировать объективность, но для многих финтехов внешняя проверка каждые 12–18 месяцев остается наиболее чистым доказательством.
Стройте эти компоненты вокруг своих рисков и подтверждайте каждый из них записями, которые проверяющий может проследить без вашего присутствия:
- Оценка рисков с методологией, источниками данных и датами утверждения
- Критерии рейтинга риска клиентов и логика периодического пере-рейтинга
- Чек-лист одобрения продуктов, включающий проверку BSA/ПОД
- Правила мониторинга транзакций с порогами, историей настройки и обоснованием решений
- Документация по старению алертов, эскалации и решениям по SAR
- Файлы надзора за агентами или партнерами (для принципалов MSB): комплексная проверка при онбординге, выездные проверки или удаленный мониторинг, отчетность по объемам и исключениям, история прекращения сотрудничества
Чек-лист подготовки для MSB, денежных переводов и финтехов
Вам не нужно ждать окончательного правила, чтобы ужесточить программу. Направление ясно, и проверяющие уже задают риск-ориентированные вопросы.
1. Перепроведите оценку рисков в этом квартале
Извлеките 12 месяцев транзакций, сегментируйте по продукту, коридору, типу клиента и каналу и сравните с тем, что говорит ваша последняя оценка. Если вы добавили продукт с последней оценки, вы нашли свое первое обновление.
2. Напишите одностраничное заявление о риск-аппетите
Получите одобрение совета директоров или владельца на то, что вы будете и не будете делать. Примеры: максимальное ежедневное пополнение наличными, запрещенные категории клиентов, требуемые триггеры усиленной проверки. Это делает каждое последующее решение проверяемым.
3. Сегментируйте клиентов и контроли
Определите как минимум три уровня риска с разными требованиями к онбордингу, мониторингу и проверкам. Документируйте, почему клиент находится на определенном уровне и когда он переходит.
4. Перенастройте мониторинг вокруг более высоких рисков
Просмотрите коэффициенты конверсии алертов в SAR. Если 90% алертов приходится на низкорисковую регулярную активность, ваши пороги неверны. Перенесите время настройки на типологии, которые FinCEN выделяет в своих приоритетах и рекомендациях — мошенничество, киберпреступность и схемы незаконных финансов, связанные с вашими услугами.
5. Исправьте файлы надзора за агентами и партнерами
Принципалы MSB несут ответственность за агентов. Руководство FinCEN давно требует, чтобы принципалы контролировали агентов для понимания связанных рисков. Для каждого агента или API-партнера храните комплексную проверку, записи об обучении, отчеты по объемам и доказательства периодической проверки. Одна из тенденций при проверках MSB — проследить подозрительный коридор до отдельного агента без файла — не будьте таким случаем.
6. Укрепите независимое тестирование
Ограничьте тестирование вашими документированными рисками, а не шаблоном. Убедитесь, что тестировщики имеют независимость и могут высказывать мнение как по дизайну, так и по реализации. Отслеживайте выводы до закрытия с ответственным, сроком и доказательствами.
7. Разделяйте проблемы дизайна и пробелы реализации в QA
Когда QA выбирает алерты для выборки, помечайте ошибки. Отсутствующее поле описания — это реализация; правило, которое никогда не срабатывает на известной типологии, — это дизайн. Их раздельное отображение покажет вам, нужно ли переобучать персонал или переписывать контроль.
8. Создайте документацию, готовую для проверяющих
Для каждого основного контроля храните: цель, связь с риском, процедуру, ответственного, используемую систему и доказательства работы. Если вы не можете объяснить связь контроля с риском в двух предложениях, перепишите его.
9. Согласуйте финансовую отчетность с отчетностью по комплаенсу
Сверяйте комиссии агентов MSB, комиссионный доход и налоговые документы 1099 с отчетами о валовых транзакциях. FinCEN ожидает, что отчеты о валютных операциях и подозрительной деятельности будут соответствовать тому, что показывает бухгалтерский учет.
10. Комментируйте и планируйте окончательное правило
Если требование нереализуемо для вашей модели, время сказать об этом — период комментариев, закончившийся 9 июня 2026 года. Теперь постройте график внедрения, предполагающий окно от 6 до 12 месяцев после публикации окончательного правила, и расставьте приоритеты для пунктов, которые повышают эффективность независимо от точного текста регуляторного акта.
Бухгалтерские и операционные детали, которые проверяющие действительно проверяют
ПОД часто рассматривается как тема, относящаяся только к комплаенсу, но ваша главная книга и бэк-офисные процессы либо поддерживают программу, либо подрывают ее.
- Сверка наличных и расчетов. Сверяйте ежедневные наличные, банковские расчеты и отчеты по чистым расчетам агентов или партнеров с системой транзакций. Расхождение в наличных часто является первым признаком сбоя контроля.
- Своевременность SAR и CTR. Отслеживайте сроки подачи в календаре закрытия. SAR обычно подается в течение 30 дней, с продлением на 30 дней, если подозреваемый не идентифицирован; CTR подаются в течение 15 дней. Просроченные подачи — легко обнаруживаемые проблемы реализации.
- Учет комиссий и резервов. Для денежных переводов, использующих скользящие резервы или предоплату, отражайте резервы как ограниченные денежные средства, а не доход, и сверяйте их независимо. Проверяющие спросят, кто контролирует выпуск резервов.
- Дисциплина агентской бухгалтерии. Если вы принципал, ведите субкнигу по каждому агенту с объемами, комиссиями, возвратами и исключениями. Если вы агент, сверяйте отчеты принципалов с банковскими депозитами еженедельно.
- Хранение трассировки аудита. Храните оценки рисков, протоколы совета директоров, посещаемость обучения, отчеты по тестированию и решения по алертам не менее пяти лет, в месте, где доступ регистрируется и версии сохраняются.
Здесь на помощь небольшим командам приходит текстовый учет. Когда каждая транзакция, корректировка и исправление хранятся в версионируемой книге, которую можно диффить, искать и воспроизводить без проприетарной базы данных, ответ на вопрос «что произошло с транзакциями этого клиента в прошлом марте и кто одобрил изменение правила?» становится запросом на десять секунд, а не двухнедельной беготней.
Распространенные ошибки, которых следует избегать
- Относиться к предложению 2026 года как к необязательному. Даже до окончательного правила надзорные органы применяют подход эффективности. Операция на юго-западной границе с MSB напоминает, что FinCEN активно проверяет, есть ли у небольших фирм эффективные программы, а не только руководства.
- Копирование банковской программы. Оценка рисков общественного банка не подойдет межграничному MSB или финтеху, связанному со стейблкоинами. Проверяющие замечают шаблоны.
- Приравнивание низкого объема транзакций к низкому риску. Коридор с низким объемом в юрисдикцию высокого риска может быть более рискованным, чем высокообъемные внутренние зарплатные платежи.
- Недостаточное документирование разумных решений. Если вы оценили клиента как низкорискового несмотря на географию повышенного риска из-за верифицированной корпоративной зарплаты и контролей, запишите это обоснование в момент принятия решения.
- Превращение независимого тестирования в формальность. Чистый отчет по тестированию, который никогда не касается вашего самого рискованного продукта, не защитит вас.
Что остается прежним
Даже при более гибком режиме основы не меняются:
- У вас по-прежнему должна быть письменная программа ПОД/ФТ.
- Вы по-прежнему должны подавать SAR и CTR, вести записи и отвечать на запросы правоохранительных органов.
- Вы по-прежнему должны назначить сотрудника по BSA, обучать персонал и проводить независимое тестирование.
- Вы по-прежнему должны применять идентификацию клиентов и, где применимо, требования к комплексной проверке клиентов и бенефициарным владельцам.
- Гражданские и уголовные наказания за умышленные нарушения остаются суровыми.
Реформа меняет как оценивается ваша программа и уточняет, где у вас есть свобода действий; она не отменяет обязанность иметь серьезную программу.
Сроки и за чем следить дальше
- 7 апреля 2026 года: опубликовано уведомление FinCEN о предлагаемом правиле (NPRM); в тот же день опубликовано NPRM банковских агентств; FinCEN отозвало предложение от 3 июля 2024 года.
- 9 июня 2026 года: срок комментариев по NPRM FinCEN.
- Лето 2026 года: Федеральная резервная система опубликовала свое собственное, в значительной степени соответствующее предложение; период комментариев по этому проекту завершился позже летом.
- Далее: FinCEN рассмотрит комментарии и опубликует окончательное правило. Следите за деталями механизма уведомления и консультаций, окончательной формулировкой о «значительных или системных» сбоях реализации и любыми корректировками описаний компонентов для небанковских финансовых учреждений.
Выделите один рабочий поток для исправлений «дизайна» (оценка рисков, политики, сегментация) и один для исправлений «реализации» (обучение, настройка мониторинга, QA). Это сопоставление позволит вам показать проверяющему прогресс по обоим направлениям еще до выхода окончательного правила.
Упростите управление финансами
Перестройка вашей программы ПОД/ФТ вокруг реального риска, а не только объема, проще, когда ваши финансовые данные прозрачны, сверены и полностью проверяемы. Beancount.io предоставляет текстовый учет, который версионируется, читается человеком и готов для ИИ, так что вы можете проследить каждую комиссию, расчет и корректировку резервов без программного обеспечения «черный ящик». Начните бесплатно и дайте вашей следующей проверке книгу, которую вы сможете объяснить построчно.