Preskočiť na hlavný obsah

Generálna reforma AML od FinCEN v roku 2026: Čo znamená prechod na rizikovo založený súlad pre MSB a fintechy

已发布 14 minút čítaniaMike ThriftMike Thrift
Generálna reforma AML od FinCEN v roku 2026: Čo znamená prechod na rizikovo založený súlad pre MSB a fintechy

Ak prevádzkujete službu prevodu peňazí, zmenáreň šekov, neobanku, platobnú aplikáciu alebo akýkoľvek fintech, ktorý pracuje s prostriedkami klientov, spôsob, akým regulátori posudzujú váš program proti praniu špinavých peňazí, sa chystá zmeniť — a táto zmena môže byť v skutočnosti rozumnejšia.

Dňa 7. apríla 2026 navrhla sieť na presadzovanie finančných trestných činov (Financial Crimes Enforcement Network – FinCEN) pravidlo, ktoré označuje za zásadnú reformu programov finančných inštitúcií na boj proti praniu špinavých peňazí a financovaniu terorizmu (AML/CFT) podľa zákona o bankovom tajomstve (Bank Secrecy Act). Odkaz ministerstva financií bol priamy: príliš dlho sa úspech meral objemom papierovania, nie tým, či sa podarilo udržať rizikových aktérov mimo systému. Nový smer by vás hodnotil podľa účinnosti, umožnil by vám nasmerovať zdroje tam, kde je riziko najvyššie, a zabránil by inšpektorom spochybňovať každý rozumný úsudok, ktorý ste urobili v dobrej viere.

Pre poskytovateľov peňažných služieb a fintechy — kde povinnosti podľa BSA dopadajú tvrdo v pomere k počtu zamestnancov a kde jediný veľký typ zákazníka môže definovať celý váš rizikový profil — je tento posun zásadný. Tu je to, čo by návrh urobil, prečo nahrádza návrh z júla 2024 a ako pripraviť svoj program a účtovníctvo skôr, ako nadobudne konečnú podobu.

Prečo k tomu dochádza práve teraz

Zákon o bankovom tajomstve pochádza z roku 1970. Vyžaduje, aby každá „finančná inštitúcia“ vrátane bánk, obchodníkov s cennými papiermi, kasín, poisťovní a poskytovateľov peňažných služieb udržiavala program AML primerane navrhnutý na predchádzanie a odhaľovanie prania špinavých peňazí a financovania terorizmu, podávala hlásenia o peňažných transakciách (Currency Transaction Reports) a hlásenia o podozrivých činnostiach (Suspicious Activity Reports) a viedla záznamy, ktoré môžu inšpektori preskúmať.

Roky sa inšpektori a inštitúcie nezhodovali na tom, čo „primerane navrhnutý“ znamená v praxi. Mnohé inštitúcie reagovali vybudovaním formálnych programov typu „odškrtnúť políčko“ — hrubých manuálov, univerzálnych prahov monitorovania a vyčerpávajúcich preverovaní nízkorizikových klientov — aby sa vyhli kritike. FinCEN tvrdí, že tento prístup generoval hlásenia s nízkou hodnotou a rozptyľoval zdroje.

Kongres sa pokúsil nastoliť rovnováhu zákonom proti praniu špinavých peňazí z roku 2020 (Anti-Money Laundering Act of 2020 – AMLA), prijatým ako súčasť zákona o autorizácii národnej obrany. AMLA uložil FinCEN zefektívniť, zmodernizovať a aktualizovať režim AML/CFT, podporovať inovácie a zavádzanie technológií a zamerať dohľad viac na riziko a výsledky. Zároveň vyžadoval, aby boli zverejnené národné priority AML/CFT a aby programy boli „účinné a primerane navrhnuté“ — nielen technicky úplné.

Návrh FinCEN z 3. júla 2024 začal túto implementáciu. Návrh z apríla 2026 tento návrh z roku 2024 v celom rozsahu sťahuje a nahrádza ho prehľadnejším rámcom, ktorý je v súlade s AMLA, kodifikuje štandard účinnosti a dopĺňa mantinely pre to, ako môžu orgány dohľadu kritizovať váš program. Pripomienkové konanie sa skončilo 9. júna 2026 a tri federálne bankové agentúry vydali v ten istý deň paralelný návrh pre bankový sektor. Konečné pravidlo sa očakáva po vyhodnotení pripomienok a Federálny rezervný systém v lete nadviazal vlastným, do veľkej miery zosúladeným návrhom.

Inými slovami: nejde o drobnú úpravu. Je to najväčší prepis pravidiel pre programy AML od noviel zákona USA PATRIOT Act.

Kľúčová myšlienka: Účinný a rozumne navrhnutý, nie dokonalý

Návrh nahrádza prístup „odškrtnúť každé políčko“ dvoma prepojenými štandardmi.

1. Váš program musí byť primerane navrhnutý. To znamená, že je prispôsobený vašim skutočným rizikám nezákonného financovania — vašim zákazníkom, produktom a službám, distribučným kanálom a geografickým oblastiam — a vybudovaný tak, aby napĺňal ciele BSA. Malý poskytovateľ peňažných služieb vykonávajúci domáce remitencie v jednom koridore, kryptomenová vstupná brána a fintech typu employer-of-record s rozptýlenými výplatami pre dodávateľov by nemali mať identické programy, hoci všetky sú „finančnými inštitúciami“.

2. Váš program musí byť účinný v prevádzke. Samotný návrh nestačí. Musíte to, čo ste navrhli, aj zaviesť, sledovať, či to funguje, a odstraňovať medzery.

Prečo tieto pojmy oddeľovať? Dnes môže zistenie inšpektora tieto dva aspekty zlúčiť: jediné zmeškané upozornenie alebo chyba formátovania v manuáli by mohla byť označená ako nedostatok programu. V novej dvojzložkovej štruktúre chce FinCEN, aby orgány dohľadu rozlišovali nedostatok dizajnu (vaše hodnotenie rizík vynechalo celý produktový rad, nemáte kontroly pre známe riziko) od nedostatku implementácie (navrhli ste správnu kontrolu, ale zamestnanci ju nedodržiavali konzistentne). Toto rozlíšenie je dôležité, pretože iba významné alebo systémové zlyhania pri implementácii inak riadne zavedeného programu by odôvodňovali formálne vynútenie dodržiavania AML/CFT alebo významné opatrenie dohľadu. Ojedinelé prevádzkové pochybenie by sa považovalo za otázku implementácie na nápravu, nie automaticky za porušenie ohrozujúce vašu licenciu alebo registráciu MSB.

Pre menšie firmy je to zásadná zmena. Dáva vám priestor robiť rozhodnutia v dobrej viere na základe rizika bez obáv, že inšpektor vám na záverečnom stretnutí spätne prerobí celý program.

Päť reforiem, na ktorých záleží najviac

Návrh prináša päť vzájomne prepojených zmien.

1. Vlastníte hodnotenie rizík — a musíte ho zdokumentovať

Pravidlo zdôrazňuje, že ste v najlepšej pozícii na identifikáciu a vyhodnotenie svojich rizík nezákonného financovania. Vyžaduje proces hodnotenia rizík ako súčasť vašich interných politík, postupov a kontrol. Toto hodnotenie musí zohľadniť priority AML/CFT, ktoré zverejňuje FinCEN, spolu s vašimi konkrétnymi zákazníkmi, produktmi, geografickými oblasťami a distribučnými kanálmi.

Pre MSB a fintechy zdokumentujte aspoň:

  • Typy zákazníkov (spotrebitelia vs. podniky, domáci vs. nerezidenti, politicky exponované osoby, podniky s vysokým podielom hotovosti)
  • Produkty (prevod peňazí, zmenáreň, virtuálna mena, platby faktúr, prevádzky sprostredkovateľov)
  • Distribučné kanály (osobne, mobilne, API, sieť sprostredkovateľov, partneri typu white-label)
  • Geografické oblasti (hraničné koridory, jurisdikcie s vysokým rizikom, regióny vystavené sankciám)
  • Charakteristiky transakcií (financovanie hotovosťou, rýchly pohyb prostriedkov, štruktúrovanie)

Aktualizujte hodnotenie, keď pridáte koridor, spustíte token, podpíšete zmluvu s veľkým sprostredkovateľom alebo vstúpite do nového štátu. Zastarané ročné memorandum, ktoré uvádza „nízke riziko“, neobstojí pri preskúmaní účinnosti.

2. Môžete — a mali by ste — uprednostniť vyššie riziká

Návrh vás výslovne oprávňuje venovať viac pozornosti a zdrojov vyšším rizikám a úmerne menej nižším rizikám. To je povolenie segmentovať zákazníkov do úrovní, nastaviť rizikovo založené prahy monitorovania a sústrediť rozšírenú starostlivosť tam, kde na tom záleží.

Príklad: zmenáreň šekov, ktorej hlavnými zákazníkmi sú miestne výplatné šeky, môže tráviť oveľa viac času monitorovaním hotovostnej zmenárne pre prichádzajúcich klientov a cezhraničných hotovostných zásielok než preverovaním opakujúcich sa, overených firemných výplatných vkladov od toho istého zamestnávateľa každé dva týždne. Fintech, ktorý sponzoruje partnerský bankový program, môže zamerať monitorovanie transakcií na vysokorýchlostné výstupy z kryptomien (crypto off-ramps) namiesto nízkohodnotných, opakujúcich sa poplatkov za predplatné.

Uprednostňovanie nie je povolenie ignorovať oblasti s nízkym rizikom. Znamená to, že vaša intenzita sa mení podľa rizika a vaša dokumentácia vysvetľuje prečo.

3. Inšpektori nemôžu nahradiť váš úsudok svojím

Toto je odsek, ktorý si väčšina compliance úradníkov podčiarkla.

Návrh objasňuje očakávania pre nezávislé testovanie a auditné funkcie: inšpektori a audítori by nemali nahrádzať váš rizikovo založený a primerane navrhnutý program svojím subjektívnym úsudkom. Ak je váš program rozumný a dodržiavali ste ho, orgán dohľadu by vás nemal sankcionovať len preto, že by riziko posúdil inak.

Nezávislé testovanie je stále dôležité — v skutočnosti nadobúda na význame ako dôkaz, že váš rozumný návrh funguje. Testom však je, či je program rozumný, nie či sa zhoduje s osobnou príručkou inšpektora.

4. Dizajn vs. implementácia dostáva vlastný rámec

Ako je uvedené vyššie, pravidlo by kodifikovalo dvojzložkové hodnotenie a podporilo konzistentnú formuláciu zistení. Orgány dohľadu by museli uviesť, či sa výhrada týka návrhu alebo každodennej implementácie. Táto disciplína má zabrániť bežnému stotožňovaniu, keď sa každá chyba v spise stane „porušením programu“, a urobiť nápravu cielenejšou.

Vo svojich záznamoch túto štruktúru interne zrkadlite. Označujte zistenia, auditné problémy a previerky kvality ako „Dizajn“ alebo „Implementácia“ a sledujte nápravu oddelene. Vaše odpovede na kontroly a zápisnice z predstavenstva budú oveľa prehľadnejšie.

5. FinCEN preberá silnejšiu koordinačnú úlohu

Návrh potvrdzuje ústrednú úlohu FinCEN v dohľade nad AML/CFT a zavádza rámec oznamovania a konzultácií medzi FinCEN a federálnymi bankovými orgánmi dohľadu pre významné dohľadové opatrenia v oblasti AML/CFT. Pre partnerstvá medzi bankami a fintechmi to môže znamenať menej prekvapení, keď obozretný regulátor a FinCEN aplikujú odlišné pohľady na ten istý program typu banking-as-a-service (BaaS).

Kontext MSB v roku 2026 robí tento krok včasným. V januári 2026 FinCEN oznámil viacúrovňovú operáciu zameranú na viac ako 100 poskytovateľov peňažných služieb pozdĺž juhozápadnej hranice pre potenciálne nedodržiavanie BSA/AML, čím pripomenul, že účinné rizikovo založené programy, identifikácia zákazníkov, monitorovanie transakcií, včasné hlásenie a dohľad nad sprostredkovateľmi nie sú voliteľné ani pre malých prevádzkovateľov kamenných pobočiek. Jasnejší konzultačný rámec môže znížiť nekonzistentné signály, kým tento dôraz na vymáhanie pokračuje.

Ako vyzerá „rizikovo založený“ prístup v praxi

Rizikovo založený program nie je chudobnejší program. Je to lepšie zdokumentovaný a lepšie zosúladený program. Podľa návrhu by každá pokrytá finančná inštitúcia — banky, MSB, obchodníci s cennými papiermi, kasína a ďalšie — potrebovala rámec zahŕňajúci tieto základné piliere:

  • Interné politiky, postupy a kontroly zahŕňajúce hodnotenie rizík a riadenie rizík, ktoré priamo nadväzujú na identifikované riziká.
  • Určená zodpovedná osoba pre BSA/AML s právomocami, zdrojmi a prístupom k vedeniu.
  • Priebežné školenia prispôsobené ľuďom vykonávajúcim kontroly, nie všeobecné ročné prezentácie.
  • Nezávislé testovanie s dôveryhodným rozsahom, frekvenciou a líniou hlásenia. Nezávislosť nevyžaduje outsourcing, ak dokážete preukázať objektivitu, ale pre mnohé fintechy zostáva externá previerka každých 12–18 mesiacov najčistejším dôkazom.

Vybudujte tieto piliere okolo svojich rizík a každý podložte záznamami, ktoré môže inšpektor sledovať aj bez vašej prítomnosti:

  • Hodnotenie rizík s metodikou, zdrojmi údajov a dátumami schválenia
  • Kritériá hodnotenia rizikovosti zákazníkov a logika pravidelného prehodnocovania
  • Kontrolný zoznam schvaľovania produktov vrátane previerky BSA/AML
  • Pravidlá monitorovania transakcií s prahmi, históriou ladenia a zdôvodnením vyhodnotenia
  • Dokumentácia starnutia upozornení, eskalácie a rozhodovania o SAR
  • Spisy o dohľade nad sprostredkovateľmi alebo partnermi (pre hlavných prevádzkovateľov MSB): due diligence pri onboardingu, návštevy prevádzok alebo vzdialené monitorovanie, hlásenia o objemoch a výnimkách, história ukončení spolupráce

Kontrolný zoznam prípravy pre MSB, prevádzkovateľov prevodov peňazí a fintechy

Na sprísnenie programu nemusíte čakať na konečné pravidlo. Smer je jasný a inšpektori už kladú otázky založené na riziku.

1. Tento kvartál znovu vykonajte hodnotenie rizík

Stiahnite si 12 mesiacov transakcií, segmentujte podľa produktu, koridoru, typu zákazníka a kanála a porovnajte s tým, čo uvádza vaše posledné hodnotenie. Ak ste od posledného hodnotenia pridali produkt, našli ste svoju prvú aktualizáciu.

2. Napíšte jednostranové vyhlásenie o ochote riskovať

Získajte súhlas predstavenstva alebo majiteľa s tým, čo budete a nebudete robiť. Príklady: maximálne financovanie hotovosťou za deň, zakázané kategórie zákazníkov, spúšťače povinnej rozšírenej starostlivosti. Vďaka tomu bude každé následné rozhodnutie auditovateľné.

3. Segmentujte zákazníkov a kontroly do úrovní

Definujte aspoň tri rizikové úrovne s odlišnými požiadavkami na onboarding, monitorovanie a preverovanie. Zdokumentujte, prečo je zákazník v danej úrovni a kedy sa presúva.

4. Prelaďte monitorovanie podľa vyšších rizík

Preverte mieru konverzie upozornení na SAR. Ak 90% upozornení pochádza z nízkorizikovej opakujúcej sa aktivity, vaše prahy sú nesprávne nastavené. Presuňte čas ladenia na typológie, ktoré FinCEN zdôrazňuje vo svojich prioritách a upozorneniach — podvody, kyberkriminalitu a vzorce nezákonného financovania viazané na vaše služby.

5. Dajte do poriadku spisy o dohľade nad sprostredkovateľmi a partnermi

Hlavní prevádzkovatelia MSB zodpovedajú za sprostredkovateľov. Usmernenia FinCEN dlhodobo hovoria, že hlavní prevádzkovatelia musia monitorovať sprostredkovateľov, aby porozumeli súvisiacim rizikám. Pre každého sprostredkovateľa alebo API partnera uchovávajte due diligence, záznamy o školeniach, hlásenia o objemoch a dôkazy o pravidelnom preskúmaní. Jedným z trendov pri kontrolách MSB je vysledovať podozrivý koridor späť k jedinému sprostredkovateľovi bez spisu — nebuďte týmto prípadom.

6. Posilnite nezávislé testovanie

Rozsah testovania naviažte na svoje zdokumentované riziká, nie na šablónu. Zabezpečte, aby testeri boli nezávislí a mohli sa vyjadriť k dizajnu aj implementácii. Sledujte zistenia až do uzavretia s vlastníkom, termínom a dôkazom.

7. Oddeľte problémy dizajnu od pochybení implementácie vo svojom QA

Keď QA vzorkuje upozornenia, označujte chyby. Chýbajúce pole s opisom je implementácia; pravidlo, ktoré sa nikdy nespustí pri známej typológii, je dizajn. Oddelené sledovanie vám povie, či máte preškoliť zamestnancov alebo prepísať kontrolu.

8. Vybudujte dokumentáciu pripravenú pre inšpektora

Pre každú kľúčovú kontrolu uchovávajte: účel, väzbu na riziko, postup, vlastníka, systém, na ktorý sa spoliehate, a dôkaz o fungovaní. Ak nedokážete vysvetliť väzbu kontroly na riziko v dvoch vetách, prepíšte ju.

9. Zosúlaďte finančné výkazníctvo s compliance hláseniami

Odsúhlaste provízie sprostredkovateľov MSB, príjmy z poplatkov a dokumenty 1099 alebo iné daňové doklady s hrubými výkazmi transakcií. FinCEN očakáva, že hlásenia o peňažných transakciách a podozrivých činnostiach budú nadväzovať na to, čo účtovníctvo ukazuje, že sa stalo.

10. Pripomienkujte a plánujte pre konečné pravidlo

Ak je požiadavka pre váš model neuskutočniteľná, čas na vyjadrenie bol pripomienkový proces, ktorý sa skončil 9. júna 2026. Teraz si vytvorte harmonogram implementácie, ktorý počíta so 6 až 12 mesačným oknom po zverejnení konečného pravidla, a uprednostnite položky, ktoré zlepšujú účinnosť bez ohľadu na presné znenie predpisu.

Účtovné a prevádzkové detaily, ktoré inšpektori skutočne kontrolujú

AML sa často považuje za čisto compliance tému, ale vaša účtovná kniha a back-office procesy program buď podporujú, alebo podkopávajú.

  • Rekonciliácia hotovosti a vyrovnania. Denne odsúhlaste hotovosť, bankové vyrovnania a hlásenia o čistom vyrovnaní sprostredkovateľov alebo partnerov s transakčným systémom. Nesúlad hotovosti je často prvým znakom zlyhania kontroly.
  • Včasnosť SAR a CTR. Sledujte lehoty na podanie v kalendári uzávierok. SAR sa vo všeobecnosti podáva do 30 dní, s 30-dňovým predĺžením, ak nie je identifikovaný podozrivý; CTR sa podávajú do 15 dní. Neskoré podania sú ľahkými zisteniami v oblasti implementácie.
  • Účtovanie poplatkov a rezerv. Pri prevádzkovateľoch prevodu peňazí využívajúcich priebežné rezervy alebo predbežné financovanie účtujte rezervy ako viazanú hotovosť, nie ako výnosy, a odsúhlasujte ich samostatne. Inšpektori sa budú pýtať, kto kontroluje uvoľňovanie rezerv.
  • Disciplína účtovnej knihy sprostredkovateľov. Ak ste hlavný prevádzkovateľ, veďte podúčtovnú knihu pre každého sprostredkovateľa s objemami, províziami, chargebackmi a výnimkami. Ak ste sprostredkovateľ, týždenne odsúhlasujte výpisy hlavného prevádzkovateľa s bankovými vkladmi.
  • Uchovávanie auditnej stopy. Uschovajte hodnotenia rizík, zápisnice predstavenstva, prezenčné listiny zo školení, správy z testovania a rozhodnutia o upozorneniach najmenej päť rokov, uložené tam, kde sa zaznamenáva prístup a uchovávajú sa verzie.

Tu malým tímom pomáha účtovníctvo v čistom texte (plain-text accounting). Keď každá transakcia, úprava a oprava žije vo verzovanej účtovnej knihe, ktorú môžete porovnávať, prehľadávať a reprodukovať bez proprietárnej databázy, zodpovedanie otázky „čo sa stalo s transakciami tohto zákazníka minulý marec a kto schválil zmenu pravidla?“ sa stane desaťsekundovým dotazom namiesto dvojtýždňového pátrania.

Časté chyby, ktorým sa treba vyhnúť

  • Považovanie návrhu z roku 2026 za voliteľný. Aj pred konečným pravidlom orgány dohľadu uplatňujú optiku účinnosti. Operácia MSB na juhozápadnej hranici pripomína, že FinCEN aktívne testuje, či majú menšie firmy účinné programy, nielen manuály.
  • Kopírovanie bankového programu. Hodnotenie rizík komunitnej banky nebude sedieť pre MSB s cezhraničnými remitenciami alebo fintech naviazaný na stablecoiny. Inšpektori si šablóny všimnú.
  • Stotožňovanie nízkeho objemu transakcií s nízkym rizikom. Nízkoobjemový koridor do jurisdikcie s vysokým rizikom môže byť rizikovejší než vysokoobjemová domáca výplata miezd.
  • Nedostatočné zdokumentovanie rozumných úsudkov. Ak ste zákazníka ohodnotili ako nízkorizikového napriek geografii s vyšším rizikom kvôli overenej výplate od zamestnávateľa a kontrolám, zapíšte toto zdôvodnenie v čase rozhodnutia.
  • Ponechanie nezávislého testovania ako formalitu. Čistá správa z testovania, ktorá sa nikdy nedotkne vášho najrizikovejšieho produktu, vás neochráni.

Čo zostáva rovnaké

Aj v rámci flexibilnejšieho režimu sa základy nemenia:

  • Stále musíte mať písomný program AML/CFT.
  • Stále musíte podávať SAR a CTR, viesť záznamy a reagovať na žiadosti orgánov činných v trestnom konaní.
  • Stále musíte určiť zodpovednú osobu pre BSA, školiť zamestnancov a vykonávať nezávislé testovanie.
  • Stále musíte uplatňovať identifikáciu zákazníkov a, kde je to relevantné, požiadavky na hĺbkovú kontrolu klienta a zisťovanie skutočných vlastníkov.
  • Občianskoprávne a trestnoprávne sankcie za úmyselné porušenia zostávajú prísne.

Reforma mení spôsob, akým je váš program posudzovaný, a objasňuje, kde máte priestor na uváženie; neodstraňuje povinnosť mať seriózny program.

Časová os a čo sledovať ďalej

  • 7. apríla 2026: Vydaný FinCEN NPRM; v ten istý deň vydaný bankový NPRM; FinCEN stiahol návrh z 3. júla 2024.
  • 9. júna 2026: Uzávierka pripomienok k FinCEN NPRM.
  • Leto 2026: Federálny rezervný systém vydal vlastný, do veľkej miery zosúladený návrh; pripomienkové konanie k tomuto návrhu sa skončilo neskôr v lete.
  • Ďalej: FinCEN preskúma pripomienky a zverejní konečné pravidlo. Sledujte detaily o oznamovaní a konzultáciách, konečné znenie o zlyhaniach implementácie „významných alebo systémových“ a prípadné úpravy popisov pilierov pre nebankové finančné inštitúcie.

Naplánujte jeden pracovný prúd na opravy „dizajnu“ (hodnotenie rizík, politiky, segmentácia) a jeden na opravy „implementácie“ (školenia, ladenie monitorovania, QA). Toto mapovanie vám umožní preukázať inšpektorovi pokrok v oboch zložkách ešte predtým, ako nadobudne účinnosť konečné pravidlo.

Zjednodušte si finančné riadenie

Prestavba vášho programu AML/CFT okolo skutočného rizika — nielen objemu — je jednoduchšia, keď sú vaše finančné údaje transparentné, odsúhlasené a plne auditovateľné. Beancount.io poskytuje účtovníctvo v čistom texte, ktoré je verzované, čitateľné pre človeka a pripravené na AI, takže môžete sledovať každý poplatok, vyrovnanie a úpravu rezervy bez softvéru typu black-box. Začnite zadarmo a dajte svojej ďalšej kontrole účtovnú knihu, ktorú dokážete vysvetliť riadok po riadku.

Zdieľať tento článok