Platform
Çözümler
Kaynaklar
Şirket
Kaynaklar
Çözümler

Balkanlar: Karadağ ve Sırbistan'da uyum altyapısı

Karadağ ve Sırbistan, Avrupa Konseyi'nin aklama ve terörizmin finansmanıyla mücadele tedbirlerini değerlendiren MONEYVAL komitesinin yargı alanları arasında. İkisi de AB müktesebatına uyum sürecinde, yani AB'nin yeni AML paketi ikisi için de yönü belirliyor. TruvaLI'de her ülke ayrı bir veri kaynağıdır: aynı kurulum farklı kural setlerini taşır.

Karadağ ve Sırbistan, Avrupa Konseyi bünyesindeki MONEYVAL komitesinin değerlendirmesine tabi yargı alanlarıdır ve ikisi de AB müktesebatına uyum sürecindedir. Bir kurumun iki ülkede birden çalışması iki ayrı sistem kurmasını gerektirmez, ama iki ayrı kural seti yönetmesini gerektirir.

Ortak zemin nerede, ayrışma nerede?

İki ülkenin ortak noktası MONEYVAL değerlendirmesine tabi olmaları ve AB müktesebatına uyum sürecinde bulunmalarıdır. Bu, ikisinin de risk temelli yaklaşım, müşterinin tanınması, gerçek faydalanıcı tespiti ve şüpheli işlem bildirimi konularında aynı çerçeveye doğru ilerlediği anlamına gelir.

KonuOrtakÜlkeye göre değişen
Risk temelli yaklaşımEvetRisk sınıflarının tanımı
Müşterinin tanınmasıEvetİstenen belge ve doğrulama biçimi
Gerçek faydalanıcı tespitiEvetEşik oranı ve kayıt erişimi
Şüpheli işlem bildirimiEvetBildirim eşiği, biçim ve süre
SaklamaEvetSüre ve saklama biçimi

Ayrışan taraf uygulamadadır: bildirim eşikleri, raporlama biçimleri, saklama süreleri ve ulusal otoritenin beklentileri ülkeden ülkeye değişir.

AB paketi neden bu ülkeleri de ilgilendiriyor?

Avrupa Birliği'nin yeni AML çerçevesi (AB) 2024/1620 sayılı Tüzük ile kurulan AMLA'yı, (AB) 2024/1624 sayılı Tüzük'ü ve (AB) 2024/1640 sayılı Direktif'i içeriyor. AMLA 1 Temmuz 2025'ten itibaren uygulanıyor ve finansal sektördeki seçilmiş yükümlüleri, kripto varlık hizmet sağlayıcılar dahil, doğrudan denetliyor.

Aday ülkeler için bu, uyumun hedefinin hareket ettiği anlamına gelir: bugün kurulan yapı yarının çerçevesine de uyabilmelidir. Ayrıntı AMLA ve AB düzenlemeleri sayfasında.

Bölgede olmak

Bitrelic'in Podgorica'da ekibi var. Bölgede fiziksel olarak bulunmak, mevzuat değişikliklerini ve otorite beklentilerini uzaktan takip etmekten farklı bir şeydir.

Tek kurulum, ülke başına kural seti

Farklı ülkeler ayrı veri kaynakları olarak tanımlanır ve kural ile veri izolasyonu bu ayrım üzerinden yürür. Aynı kurulum farklı yargı alanlarının farklı kural setlerini taşır; bir ülkenin eşiği diğerini etkilemez ve her veri kaynağının kendi kimlik bilgileri vardır.

Ortak olan taraf da tek yerde durur: müşteri kaydı, tarama altyapısı, vaka yönetimi, denetim izi ve bildirim taslağı. Ülke başına ayrı bir sistem kurulmaz.

Ülkeye özgü bir yükümlülük geldiğinde ne yapılıyor?

Kural motoru bunu karşılar: iç içe mantık, adlandırılmış toplama tanımları ve kuraldan callback. Kural kendi dilinizle tarif edilip taslak onaylanabilir ve canlıya alınmadan önce simülasyonda geçmiş trafikte denenir. Ayrıntı kural ve senaryo motoru, prompt ile kural yazma ve kural simülasyonu sayfalarında.

Denetime hazır kayıt

Karar gerekçesiyle ve kanıtıyla vakaya bağlanır; kim, hangi yetkiyle, hangi veriyle ve ne zaman karar verdi bilgisi değiştirilemez denetim izine yazılır. Onay politikaları, çok imzalı karar ve belgeli yetki devri tanımlanabilir. Ayrıntı maker-checker, yetki ve denetim izi sayfasında.

Veri nerede duruyor?

Kurum içi kurulumda yazılım kurumun kendi altyapısında çalışır, veri kurumun bilgi sistemlerinde kalır, anahtarlar ve denetim izi kurumun kontrolündedir. Veri yerleşimi kuralları ülkeden ülkeye değiştiği için bu, bölgesel bir kurulumda çoğu zaman belirleyici oluyor. Ayrıntı kurum içi kurulum sayfasında.

Veri koruma tarafı GDPR, bölgesel karşılaştırma Orta Doğu ve Kuzey Afrika sayfasında.

Sık sorulan sorular

Karadağ ve Sırbistan hangi değerlendirmeye tabi?
Avrupa Konseyi bünyesindeki MONEYVAL komitesinin aklama ve terörizmin finansmanıyla mücadele değerlendirmesine.
İki ülke için iki ayrı sistem kurmak gerekir mi?
Gerekmez. Her ülke ayrı bir veri kaynağı olarak tanımlanır; aynı kurulum farklı kural setlerini taşır ve bir ülkenin eşiği diğerini etkilemez.
İki ülke arasında ne ortak, ne farklı?
Risk temelli yaklaşım, müşterinin tanınması, gerçek faydalanıcı tespiti ve şüpheli işlem bildirimi ortak çerçevededir. Bildirim eşikleri, raporlama biçimleri, saklama süreleri ve otorite beklentileri değişir.
AB'nin yeni AML paketi bu ülkeleri etkiliyor mu?
Etkiliyor. İkisi de AB müktesebatına uyum sürecinde olduğu için (AB) 2024/1620, (AB) 2024/1624 ve (AB) 2024/1640 ile kurulan çerçeve uyumun hedefini belirliyor.
AMLA ne zaman uygulanmaya başladı?
1 Temmuz 2025'ten itibaren. Finansal sektördeki seçilmiş yükümlüleri, kripto varlık hizmet sağlayıcılar dahil, doğrudan denetliyor.
Ülkeye özgü bir yükümlülük geldiğinde ne yapıyoruz?
Kural motoruna yazılır: iç içe mantık, adlandırılmış toplama tanımları ve kuraldan callback desteklenir. Kural kendi dilinizle tarif edilip canlıya alınmadan önce geçmiş trafikte denenir.
Bölgede yerel ekip var mı?
Bitrelic'in Podgorica'da ekibi var; mevzuat değişikliklerini ve otorite beklentilerini bölgede bulunarak takip ediyoruz.
Veri nerede duruyor?
Kurum içi kurulumda kurumun kendi bilgi sistemlerinde; anahtarlar ve denetim izi kurumun kontrolündedir. Veri yerleşimi kuralları ülkeden ülkeye değiştiği için bu bölgesel kurulumda belirleyici oluyor.

İlgili yazılar