شناسایی مشتری وقتی کامل است که بدانیم پشت یک شخص حقوقی، کدام شخص حقیقی کنترل نهایی را در دست دارد. مقررات این را «مالک واقعی» مینامد و تعریفی دقیقتر از آنچه تصور میشود دارد.
در بسیاری از پروندههای پولشویی، مشکل این نبوده که مشتری شناسایی نشده؛ مشکل این بوده که شخص شناساییشده، همان کسی نبوده که واقعاً از رابطه کاری منتفع میشده است. مقررات برای بستن این شکاف، مفهوم «مالک واقعی» را تعریف کردهاند.
تعریف مقرراتی
طبق بند ۱۴ تعاریف آییننامه اجرایی ماده ۱۴، مالک واقعی عبارت است از:
- هر شخص حقیقی که دارای مالکیت نهایی است؛
- یا شخص حقیقی که اربابرجوع تحت کنترل مستقیم یا غیرمستقیم وی اقدام میکند؛
- یا شخص حقیقی که معامله و عملیات از طرف وی انجام شده است؛
- همچنین شخص یا اشخاص حقیقی که بر یک شخص حقوقی کنترل مؤثر و نهایی دارند.
این تعریف ذینفع نهایی بیمههای عمر یا سایر بیمههای سرمایهگذاری را نیز در بر میگیرد — نکتهای که در طراحی فرآیند شناسایی مشتری در شرکتهای بیمه اغلب از قلم میافتد.
متن بند ۱۴ مادهٔ نخست آییننامه سه مصداق را در یک جمله کنار هم میگذارد و ارزش دارد که دقیق خوانده شود: مالک واقعی «هر شخص (اشخاص) حقیقی که دارای مالکیت نهایی است یا اربابرجوع تحت واپایش (کنترل) مستقیم یا غیرمستقیم وی اقدام مینماید یا معامله و عملیات از طرف وی انجام شده است. همچنین شخص (اشخاص) حقیقی که بر یک شخص حقوقی واپایش (کنترل) مؤثر و نهایی دارد.»
سه نکته در این تعریف تعیینکننده است. نخست، هر سه مصداق با «یا» به هم وصل شدهاند؛ احراز یکی کافی است و لازم نیست هر سه همزمان برقرار باشند. دوم، مصداق دوم و سوم اصلاً به مالکیت اشاره نمیکنند — کسی که اربابرجوع تحت کنترل او اقدام میکند یا معامله از طرف او انجام شده، حتی اگر یک سهم هم نداشته باشد مالک واقعی است. سوم، قید «مستقیم یا غیرمستقیم» یعنی زنجیرهٔ واسط، رابطه را قطع نمیکند.
جملهٔ پایانی بند هم دامنهای را اضافه میکند که در پیادهسازی معمولاً از قلم میافتد: «این تعریف شامل ذینفع نهایی بیمههای عمر یا سایر بیمههای سرمایهگذاری نیز میشود.» یعنی در محصولات بیمهای، ذینفع نهایی هم باید مثل مالک واقعی شناسایی شود — و همین است که در تبصرهٔ ماده ۷۷ بهعنوان یکی از مصادیق الزامی شناسایی مضاعف برمیگردد.
جایگاه در پنج رکن شناسایی معمول
شناسایی مالک واقعی یک تکلیف جداگانه در حاشیهٔ فرایند نیست؛ یکی از پنج رکنی است که شناسایی معمول را میسازند:
- احراز هویت اربابرجوع تنها با استفاده از منابع قابل اطمینان و مستقل و اخذ مدارک معتبر؛
- اطمینان از شناسایی مالک واقعی مبتنی بر اطلاعات و اسناد قابل اتکا؛
- شناخت ماهیت، هدف و میزان فعالیت اربابرجوع طی برقراری تعامل کاری؛
- بررسی اسناد و مدارک مثبتهٔ اشخاصی که تحت هر عنوان — «ولیّ، وصی، قیم، وکیل و نمایندهٔ شخص حقوقی» — به نمایندگی از دیگران مراجعه کردهاند، علاوه بر انجام رویههای احراز هویت خودشان؛
- اجرای مستمر شناسایی معمول، از جمله اطمینان از بهنگامبودن اطلاعات و پایش اربابرجوع بر اساس سطح فعالیت مورد انتظار و تطابق تراکنشها با اطلاعات اخذشده.
رکن چهارم نقطهای است که مالک واقعی و نمایندگی به هم گره میخورند و در سامانهها معمولاً یکی گرفته میشوند. وکیل یک حساب، لزوماً مالک واقعی نیست؛ و مالک واقعی هم لزوماً وکیل نیست. اینها دو رابطهٔ متفاوت با دو مسیر مستندسازی جدا هستند و مدل داده باید هر دو را همزمان نگه دارد.
قید «منابع قابل اطمینان و مستقل» در رکن نخست هم بیاهمیت نیست: خوداظهاری اربابرجوع، منبع مستقل نیست. همین منطق در رکن دوم با عبارت «اسناد قابل اتکا» تکرار شده — یعنی فرمی که مشتری خودش پر کرده و امضا زده، بهتنهایی شناسایی مالک واقعی محسوب نمیشود.
چرا مالک ثبتی کافی نیست
تعریف بالا عمداً بر «کنترل» تکیه کرده، نه صرفاً بر مالکیت ثبتشده. شخصی میتواند هیچ سهمی به نام خود نداشته باشد و در عین حال کنترل مؤثر و نهایی را در اختیار داشته باشد — از طریق حق رأی، قرارداد، یا لایهای از شرکتهای واسط. به همین دلیل استعلام ساده از سهامداران ثبتی، الزام مقرراتی را برآورده نمیکند.
پیوند با اشخاص سیاسی خارجی
ماده ۹ مکرر (الحاقی ۱۴۰۴/۰۷/۲۷) مؤسسات مالی را مکلف کرده در تعامل کاری با اشخاص سیاسی خارجی تدابیر ویژه اتخاذ کنند — و صراحتاً هر دو حالت را پوشش داده: اعم از آنکه اربابرجوع باشند یا مالک واقعی. یعنی اگر مالک واقعی یک شخص حقوقی، فرد سیاسی خارجی باشد، همان تکالیف مضاعف بر آن رابطه بار میشود. بدون کشف مالک واقعی، این تکلیف اصلاً فعال نمیشود.
ذینفع واحد در نظام بانکی
در حوزه تسهیلات، مفهوم مرتبطی با عنوان «ذینفع واحد» وجود دارد. آییننامه تسهیلات و تعهدات کلان ابلاغی بانک مرکزی و بخشنامه شماره ۰۲/۹۶۴۶۵ مورخ ۱۴۰۲/۴/۲۶، بانکها و مؤسسات اعتباری را مکلف کرده روابط مالی و کنترلی میان اشخاص حقیقی و حقوقی مرتبط را شناسایی و بر آن نظارت کنند. ماده ۸ بند (ب) فصل دوم «آییننامه پیشگیری از انباشت مطالبات غیرجاری بانکی» نیز در همین راستاست.
هدف روشن است: اگر چند شرکت از نظر کنترلی یک واحد باشند، سقف تسهیلات باید بر مبنای مجموع آنها محاسبه شود، نه هویت حقوقی جداگانه هر یک.
چهار نوع رابطه که باید دنبال شود
کشف ذینفع واحد بر پایه چهار دسته رابطه انجام میشود: مالکیتی، مدیریتی، مالی و کنترلی. هر کدام مسیر دادهای متفاوتی دارند و ترکیب آنها است که شبکه واقعی را آشکار میکند.
در ساختارهایی با چند لایه شرکت واسط، پیمایش این روابط بهصورت دستی عملاً ناممکن است؛ تعداد مسیرهای ممکن با هر لایه بهسرعت رشد میکند. سامانه روابط اشخاص ذینفع واحد دادمان برای همین کار طراحی شده و تاریخچه ارتباطات را نیز ثبت و نگهداری میکند — که برای پاسخگویی در بازرسی اهمیت دارد، چون نشان میدهد در زمان اعطای تسهیلات، وضعیت روابط چه بوده است.
- مالکیتی سهم و درصد مالکیت در هر لایه از زنجیره.
- مدیریتی عضویت در هیئتمدیره، سمت اجرایی و حق امضا.
- مالی تسهیلات، تضامین و جریان وجه میان اشخاص.
- کنترلی نفوذ مؤثر بدون مالکیت ثبتی — همان چیزی که سند ثبتی نشان نمیدهد.
سه پرسش برای واحد تطبیق
- آیا فرآیند شناسایی مشتری حقوقی، به کشف شخص حقیقیِ دارای کنترل نهایی میرسد یا به سهامداران ثبتی متوقف میشود؟
- آیا مالکان واقعی در برابر فهرست اشخاص سیاسی و فهرستهای تحریمی غربال میشوند؟
- آیا تاریخچه روابط نگهداری میشود، یا فقط وضعیت امروز در دسترس است؟
این نوشته صرفاً جنبه اطلاعرسانی دارد و جایگزین متن رسمی مقررات نیست.
تعریف کوتاه اصطلاحهای این مقاله در واژهنامه: مالک واقعی
میخواهید ببینید این الزامات در عمل چگونه اجرا میشوند؟
بازگشت به فهرست مقالات مقالات شناسایی مشتری