مقالات مقررات
یادداشتهای کارشناسی دربارهٔ قانون مبارزه با پولشویی، آییننامه اجرایی ماده ۱۴ و اصلاحات و ابلاغیههای آن.
بیشتر مقررات ضدپولشویی از مرکز اطلاعات مالی یا بانک مرکزی میآیند. این یکی از هیئت وزیران آمده و یک بازار را تنظیم میکند — ولی کنترلهایی که درونش گذاشته، همان کنترلهای شناسایی مشتری و پایش تراکنشاند، فقط این بار برای سکوهای طلا.
بیشتر تکالیف مبارزه با پولشویی از جنس «ثبت کن و گزارش بده» هستند. اما دستهای از مقررات یک گام جلوترند: تا سامانهٔ مرکزی تأیید نکند، خدمت اصلاً نباید ارائه شود. آییننامه مواد ۵ و ۶ قانون مبارزه با قاچاق کالا و ارز نمونهٔ روشن این الگوست.
تصور رایج این است که مقررات مبارزه با پولشویی کار بانکهاست. اما طلافروش، مشاور املاک، وکیل، دفتردار، حسابرس و مؤسسهٔ خیریه هم شخص مشمولاند — با این تفاوت که ناظرشان بانک مرکزی نیست و ابلاغیه از کانال دیگری میرسد.
پرسش عملی این نیست که آیا آموزش لازم است — ماده ۱۴۵ آن را الزام کرده. پرسش این است که کدام کارمند کدام سطح را باید بگذراند، و آنچه در پایان به او داده میشود اصلاً به کار تطبیق میآید یا نه.
تصور رایج از «تخلف در مبارزه با پولشویی» یک خطای بزرگ و آشکار است. اما آنچه در عمل بیشتر از همه پیگیری میشود، چیزهای سازمانی و روزمرهاند: پاسخی که فرستاده نشده، دسترسیای که داده نشده، فرآیندی که ناقص اجرا شده.
دربارهٔ تکالیف گزارشدهی زیاد نوشته شده، اما دربارهٔ اینکه این تکالیف در عمل چه حجمی تولید میکنند تقریباً هیچ. گزارش چهارسالهٔ مرکز اطلاعات مالی چند عدد منتشر کرده که برای هر کسی که سامانهٔ گزارشدهی طراحی یا اداره میکند معنای مستقیم دارد.
کارمند شعبه یک تراکنش مشکوک را ثبت میکند، سامانه گزارش را میسازد و میفرستد — و بعد؟ نهادی که آن سوی خط ایستاده «مرکز اطلاعات مالی» است، همان که در مکاتبات با سرواژهٔ FIU از آن یاد میشود. این یادداشت توضیح میدهد این مرکز چه جایگاه قانونی دارد، با گزارش شما چه میکند، و چرا نه دادگاه است و نه ناظر بانکی.
وقتی بانکی اطلاعیهٔ آستانههای تراکنش را منتشر میکند، مشتری یک جدول ساده میبیند. اما پشت آن جدول، اعدادی از چهار منبع مقرراتی متفاوت نشستهاند که هرکدام ریتم تغییر و پیامد خودشان را دارند — و سامانهای که همه را در یک جدول پیکربندی ثابت میریزد، دیر یا زود یکی از آنها را اشتباه اعمال میکند.
«برنامه اقدام» عبارتی است که در چند جای آییننامه تکرار میشود و معمولاً بهعنوان یک سند سیاستی کلان از کنارش میگذریم. اما وقتی متنش را باز کنید، چیزی که میبینید یک جدول زمانبندیشده با کد اقدام، مدت اجرا و متولی است — و بخشی از سطرهایش مستقیماً به سامانهای برمیگردد که واحد تطبیق باید داشته باشد.
نگهداری سوابق، کمجلوهترین فصل آییننامه است و در پروژههای استقرار معمولاً آخر از همه به آن رسیدگی میشود. اما وقتی استعلامی از مرکز اطلاعات مالی میرسد، همین فصل است که تعیین میکند مؤسسه ظرف دو روز پاسخ میدهد یا دو هفته.
گزارش معاملات مشکوک تنها خروجی کل زنجیرهٔ شناسایی و پایش است. هر چه در بالادست انجام شده — پروفایل، سطح فعالیت، طبقهبندی ریسک، سناریوهای پایش — در همین یک سند به بیرون از مؤسسه منتقل میشود.
بیشتر برنامههای تطبیق، رو به گذشته کار میکنند: تراکنشی انجام شده، حالا آن را بررسی میکنیم. ماده ۱۴۷ آییننامه یک تکلیف رو به آینده اضافه میکند که در ساختار سازمانی بسیاری از مؤسسات، صاحب مشخصی ندارد.