Balkan: Compliance-Infrastruktur in Montenegro und Serbien
Montenegro und Serbien gehören zu den Ländern, die vom MONEYVAL-Ausschuss des Europarates evaluiert werden. Beide passen sich dem EU-Besitzstand an, was bedeutet, dass das neue AML-Paket der EU ihre Richtung vorgibt. In Truvali ist jedes Land eine separate Datenquelle: Dieselbe Bereitstellung hostet unterschiedliche Regelsätze.
Montenegro und Serbien sind Länder, die vom MONEYVAL-Ausschuss des Europarates evaluiert werden, und beide befinden sich im Prozess der Angleichung an den EU-Besitzstand. Für ein Institut, das in beiden Ländern tätig ist, erfordert dies keine Bereitstellung von zwei separaten Systemen, wohl aber die Verwaltung von zwei unterschiedlichen Regelsätzen.\n\n## Wo liegen die Gemeinsamkeiten und wo die Unterschiede?\n\nDie Gemeinsamkeit zwischen den beiden Ländern liegt in ihrer MONEYVAL-Evaluierung und ihrer Angleichung an den EU-Besitzstand. Dies bedeutet, dass sich beide auf denselben Rahmen in Bezug auf den risikobasierten Ansatz, die Kundenidentifizierung, die Identifizierung des wirtschaftlich Berechtigten (UBO) und die Einreichung von Verdachtsmeldungen zubewegen.\n\n| Thema | Gemeinsam | Länderspezifisch |\n| --- | --- | --- |\n| Risikobasierter Ansatz | Ja | Definition der Risikoklassen |\n| Kundenidentifizierung | Ja | Erforderliche Dokumente und Verifizierungsmethoden |\n| Identifizierung des wirtschaftlich Berechtigten (UBO) | Ja | Schwellenwert und Registerzugang |\n| Verdachtsmeldung | Ja | Meldeschwelle, Format und Fristen |\n| Aufbewahrung | Ja | Zeitraum und Speicherformat |\n\nDie Unterschiede liegen in der Umsetzung: Meldeschwellen, Berichtsformate, Aufbewahrungsfristen und die Erwartungen der nationalen Behörden variieren von Land zu Land.\n\n## Warum ist das EU-Paket für diese Länder von Bedeutung?\n\nDer neue AML-Rahmen der Europäischen Union umfasst die AMLA, eingerichtet durch die Verordnung (EU) 2024/1620, die Verordnung (EU) 2024/1624 und die Richtlinie (EU) 2024/1640. Die AMLA gilt ab dem 1. Juli 2025 und beaufsichtigt direkt ausgewählte Verpflichtete im Finanzsektor, einschließlich Krypto-Dienstleistern.\n\nFür Beitrittskandidaten bedeutet dies, dass sich das Compliance-Ziel verschiebt: Eine heute aufgebaute Struktur muss auch in den Rahmen von morgen passen. Details finden Sie auf der Seite AMLA und EU-Verordnungen.\n\n## Präsenz in der Region\n\nBitrelic hat ein Team in Podgorica. Eine physische Präsenz in der Region unterscheidet sich stark davon, regulatorische Änderungen und Behördenerwartungen aus der Ferne zu verfolgen.\n\n## Eine einzige Bereitstellung, länderspezifische Regelsätze\n\nVerschiedene Länder werden als separate Datenquellen definiert, und die Isolierung von Regeln und Daten wird durch diese Trennung verwaltet. Dieselbe Bereitstellung hostet unterschiedliche Regelsätze für verschiedene Jurisdiktionen: Der Schwellenwert eines Landes hat keinen Einfluss auf den eines anderen, und jede Datenquelle verfügt über eigene Zugangsdaten.\n\nDie gemeinsamen Elemente verbleiben an einem einzigen Ort: Kundenakten, Screening-Infrastruktur, Case Management, Audit Trail und Berichtsentwürfe. Es wird kein separates System für jedes Land bereitgestellt.\n\n## Was passiert, wenn eine länderspezifische Verpflichtung eingeführt wird?\n\nDie Rule Engine bewältigt dies: verschachtelte Logik, benannte Aggregationsdefinitionen und Callbacks aus Regeln. Eine Regel kann in Ihrer eigenen Sprache beschrieben, der Entwurf genehmigt und vor der Liveschaltung in einer Simulation mit historischem Datenverkehr getestet werden. Details finden Sie auf den Seiten Rule und Scenario Engine, Regeln mit Prompts schreiben und Regelsimulation.\n\n## Revisionssichere Aufzeichnungen\n\nDie Entscheidung ist mit ihrer Begründung und den Nachweisen direkt mit dem Fall verknüpft: Informationen darüber, wer mit welcher Befugnis, auf Basis welcher Daten und wann entschieden hat, werden in einen unveränderlichen Audit Trail geschrieben. Genehmigungsrichtlinien, Mehr-Augen-Entscheidungen und dokumentierte Kompetenzdelegationen können definiert werden. Details finden Sie auf der Seite Maker/Checker, Autorisierung und Audit Trail.\n\n## Wo verbleiben die Daten?\n\nBei einer On-Premise-Bereitstellung läuft die Software auf der eigenen Infrastruktur des Instituts, die Daten verbleiben in den Informationssystemen des Instituts, und die Schlüssel sowie der Audit Trail stehen unter der Kontrolle des Instituts. Da die Regeln zur Datenresidenz von Land zu Land variieren, ist dies bei regionalen Bereitstellungen oft ein entscheidender Faktor. Details finden Sie auf der Seite On-Premise-Bereitstellung.\n\nAspekte des Datenschutzes finden Sie auf der Seite GDPR, und der regionale Vergleich ist auf der Seite Naher Osten und Nordafrika verfügbar.
Häufige Fragen
- Welcher Evaluierung unterliegen Montenegro und Serbien?
- Der Evaluierung des MONEYVAL-Ausschusses des Europarates zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung.
- Ist es notwendig, zwei separate Systeme für die beiden Länder bereitzustellen?
- Nein. Jedes Land wird als separate Datenquelle definiert: Dieselbe Bereitstellung hostet unterschiedliche Regelsätze, und der Schwellenwert eines Landes hat keinen Einfluss auf den eines anderen.
- Was sind die Gemeinsamkeiten und Unterschiede zwischen den beiden Ländern?
- Der risikobasierte Ansatz, die Kundenidentifizierung, die Identifizierung des wirtschaftlich Berechtigten (UBO) und Verdachtsmeldungen teilen einen gemeinsamen Rahmen. Meldeschwellen, Berichtsformate, Aufbewahrungsfristen und die Erwartungen der Behörden variieren.
- Betrifft das neue AML-Paket der EU diese Länder?
- Ja. Da sich beide im Prozess der Angleichung an den EU-Besitzstand befinden, setzt der durch die Verordnungen (EU) 2024/1620, (EU) 2024/1624 und die Richtlinie (EU) 2024/1640 geschaffene Rahmen ihr Compliance-Ziel.
- Ab wann gilt die AMLA?
- Ab dem 1. Juli 2025. Sie beaufsichtigt direkt ausgewählte Verpflichtete im Finanzsektor, einschließlich Krypto-Dienstleistern.
- Was tun wir, wenn eine länderspezifische Verpflichtung eingeführt wird?
- Dies wird in der Rule Engine abgebildet: Verschachtelte Logik, benannte Aggregationsdefinitionen und Callbacks aus Regeln werden unterstützt. Die Regel kann in Ihrer eigenen Sprache beschrieben und vor der Liveschaltung mit historischem Datenverkehr getestet werden.
- Gibt es ein lokales Team in der Region?
- Bitrelic hat ein Team in Podgorica: Durch unsere physische Präsenz in der Region verfolgen wir regulatorische Änderungen und die Erwartungen der Behörden direkt vor Ort.
- Wo verbleiben die Daten?
- Bei einer On-Premise-Bereitstellung in den eigenen Informationssystemen des Instituts: Schlüssel und der Audit Trail stehen unter der Kontrolle des Instituts. Da die Regeln zur Datenresidenz von Land zu Land variieren, ist dies ein entscheidender Faktor bei regionalen Bereitstellungen.