AMLA und EU-Regulierungen: Der Rahmen für die direkte Aufsicht
Die AMLA, die Behörde der Europäischen Union zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung, wurde durch die Verordnung (EU) 2024/1620 errichtet und gilt ab dem 1. Juli 2025. Die bedeutendste Neuerung ist die Einführung der direkten Aufsicht: Die AMLA überwacht ausgewählte Verpflichtete im Finanzsektor, einschließlich Krypto-Dienstleistern, direkt.
Die AMLA ist die Behörde der Europäischen Union zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung. Sie wurde durch die Verordnung (EU) 2024/1620 errichtet, am 31. Mai 2024 verabschiedet und ist seit dem 1. Juli 2025 anwendbar. Die grundlegende Änderung, die sie einführt, liegt in der Art ihrer Befugnisse: Die AMLA beaufsichtigt ausgewählte Verpflichtete direkt und umgeht dabei die nationalen Behörden.
Welche Texte bilden den rechtlichen Rahmen?
Die Verordnung (EU) 2024/1620, mit der die AMLA errichtet wird, steht nicht allein. Sie definiert ihren Anwendungsbereich im Zusammenspiel mit der Verordnung (EU) 2023/1113, der Richtlinie (EU) 2024/1640 und der Verordnung (EU) 2024/1624.
| Text | Was geregelt wird |
|---|---|
| Verordnung (EU) 2024/1620 | Errichtung, Aufgaben und direkte Aufsichtsbefugnisse der AMLA |
| Verordnung (EU) 2024/1624 | Direkt anwendbare Vorschriften für Verpflichtete |
| Richtlinie (EU) 2024/1640 | Der von den Mitgliedstaaten in nationales Recht umzusetzende Rahmen |
| Verordnung (EU) 2023/1113 | Übermittlung von Angaben bei Geldtransfers und bestimmten Krypto-Werten |
Die Verordnung gilt ab dem 1. Juli 2025; bestimmte Artikel sind bereits seit dem 26. Juni 2024 in Kraft, und ein Artikel wird ab dem 31. Dezember 2025 gelten.
Wen beaufsichtigt die AMLA direkt?
Das Mandat der AMLA wird in der Verordnung wie folgt definiert: direkte Aufsicht über ausgewählte Verpflichtete im Finanzsektor, einschließlich Krypto-Dienstleistern; Überwachung, Analyse und Informationsaustausch über Risiken der Geldwäsche und Terrorismusfinanzierung, die den Binnenmarkt betreffen; Koordinierung und Aufsicht über die Aufsichtsbehörden des Finanzsektors sowie Koordinierung und Aufsicht über die Aufsichtsbehörden des Nichtfinanzsektors, einschließlich Selbstverwaltungskörpern.
Die praktischen Auswirkungen für ein Institut liegen auf der Hand: Compliance und Aufsicht sind keine Angelegenheiten mehr, die ausschließlich mit nationalen Behörden geregelt werden.
Fallen Krypto-Dienstleister in den Anwendungsbereich?
Ja, explizit. Die Definition der direkten Aufsicht in der Verordnung schließt Krypto-Dienstleister ausdrücklich ein. Dies bedeutet, dass Screening, Monitoring und Case Management im Kryptobereich genau dieselben Standards erfüllen müssen wie bei anderen Finanzinstituten. Der sektorale Rahmen ist auf der Seite Krypto und VASPs beschrieben.
Können unterschiedliche Regelsätze für verschiedene Länder eingerichtet werden?
Ja, das ist möglich. Kundenrisikobewertung, Transaktionsüberwachung, Sanktions- und PEP-Screening, Post-Onboarding-Monitoring und Case Management laufen auf derselben Plattform. Verschiedene Länder oder Geschäftseinheiten werden als separate Datenquellen definiert; die Isolierung von Regeln und Daten wird über diese Trennung verwaltet. Das bedeutet, dass eine einzige Bereitstellung unterschiedliche Regelsätze für verschiedene Jurisdiktionen unterstützen kann. Die Struktur der Regeln wird auf der Seite Regel- und Szenario-Engine im Detail erläutert.
Was erfordert die direkte Aufsicht von der Aufzeichnungspflicht?
Direkte Aufsicht bedeutet, dass die Begründung für jede Entscheidung auditierbar sein muss. Die Argumentation für eine Entscheidung wird zusammen mit den unterstützenden Nachweisen direkt mit dem Fall verknüpft; Details darüber, wer die Entscheidung unter welcher Befugnis, mit welchen Daten und wann getroffen hat, werden in einem unveränderlichen Audit Trail festgehalten. Genehmigungsrichtlinien, Mehr-Augen-Prinzip (Multi-Signature) und dokumentierte Kompetenzdelegationen können konfiguriert werden. Details finden Sie auf der Seite Maker-Checker, Autorisierung und Audit Trail.
Auch Regelausführungen werden aufgezeichnet: Welche Regel durch welches Ereignis ausgelöst wurde und die genaue Regelkonfiguration, die an diesem Tag in Kraft war, können rückwirkend überprüft werden. Der Aspekt der Berichterstattung wird auf der Seite Regulatorisches Meldewesen behandelt.
Ist ein separates System für Krypto erforderlich?
Nein. Im Screening-Workflow wird eine Wallet-Adresse wie eine Entität neben dem Namen der Person behandelt; On-Chain- und Off-Chain-Daten verschmelzen zu einer einzigen Kundenansicht. Details finden Sie auf der Seite Krypto-Wallet-Screening.
Der Aspekt des Datenschutzes wird auf der Seite GDPR behandelt, und der türkische Rechtsrahmen ist auf der Seite MASAK-Verpflichtungen dargestellt.
Quelle
Verordnung (EU) 2024/1620 des Europäischen Parlaments und des Rates; zugehöriger Rahmen: Verordnung (EU) 2023/1113, Richtlinie (EU) 2024/1640 und Verordnung (EU) 2024/1624.
Diese Seite stellt keine Rechts- oder Regulierungsberatung dar. Regeln, Schwellenwerte und Maßnahmen werden gemäß der eigenen Risikorichtlinie und den Verpflichtungen des Instituts konfiguriert.
Häufige Fragen
- Was ist die AMLA?
- Sie ist die Behörde der Europäischen Union zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung, die durch die Verordnung (EU) 2024/1620 errichtet wurde.
- Ab wann gilt die AMLA-Verordnung?
- Die Verordnung wurde am 31. Mai 2024 verabschiedet und ist seit dem 1. Juli 2025 anwendbar. Bestimmte Artikel sind bereits seit dem 26. Juni 2024 in Kraft, und ein Artikel wird ab dem 31. Dezember 2025 gelten.
- Wen beaufsichtigt die AMLA direkt?
- Ausgewählte Verpflichtete im Finanzsektor, einschließlich Krypto-Dienstleistern. Zudem koordiniert und überwacht sie die Aufsichtsbehörden des Finanz- und Nichtfinanzsektors.
- Welche Texte bilden den rechtlichen Rahmen?
- Die Verordnung (EU) 2024/1620, die Verordnung (EU) 2024/1624, die Richtlinie (EU) 2024/1640 und die Verordnung (EU) 2023/1113, welche die Übermittlung von Angaben bei Geldtransfers und bestimmten Krypto-Werten regelt.
- Was ändert sich durch die direkte Aufsicht?
- Die Aufsicht ist keine Angelegenheit mehr, die ausschließlich mit nationalen Behörden geregelt wird; ausgewählte Verpflichtete werden direkt von der AMLA beaufsichtigt.
- Können wir unterschiedliche Regelsätze für verschiedene Länder einrichten?
- Ja. Länder und Geschäftseinheiten werden als separate Datenquellen definiert; die Isolierung von Regeln und Daten wird über diese Trennung verwaltet, sodass eine einzige Bereitstellung die Regelsätze verschiedener Jurisdiktionen unterstützen kann.
- Ist ein separates System für Krypto erforderlich?
- Nein. Im Screening-Workflow wird eine Wallet-Adresse wie eine Entität neben dem Namen der Person behandelt; On-Chain- und Off-Chain-Daten verschmelzen zu einer einzigen Kundenansicht.
- Was wird vom Audit Trail erwartet?
- Die Begründung für jede Entscheidung muss auditierbar sein. Details darüber, wer die Entscheidung unter welcher Befugnis, mit welchen Daten und wann getroffen hat, werden in einem unveränderlichen Audit Trail festgehalten; zudem wird aufgezeichnet, welche Regel durch welches Ereignis ausgelöst wurde.