مقالات دادمان
یادداشتهای کارشناسی دربارهٔ مقررات مبارزه با پولشویی، شناسایی مشتری و مدیریت ریسک تطبیق
بیشتر مقررات ضدپولشویی از مرکز اطلاعات مالی یا بانک مرکزی میآیند. این یکی از هیئت وزیران آمده و یک بازار را تنظیم میکند — ولی کنترلهایی که درونش گذاشته، همان کنترلهای شناسایی مشتری و پایش تراکنشاند، فقط این بار برای سکوهای طلا.
بیشتر تکالیف مبارزه با پولشویی از جنس «ثبت کن و گزارش بده» هستند. اما دستهای از مقررات یک گام جلوترند: تا سامانهٔ مرکزی تأیید نکند، خدمت اصلاً نباید ارائه شود. آییننامه مواد ۵ و ۶ قانون مبارزه با قاچاق کالا و ارز نمونهٔ روشن این الگوست.
تصور رایج این است که مقررات مبارزه با پولشویی کار بانکهاست. اما طلافروش، مشاور املاک، وکیل، دفتردار، حسابرس و مؤسسهٔ خیریه هم شخص مشمولاند — با این تفاوت که ناظرشان بانک مرکزی نیست و ابلاغیه از کانال دیگری میرسد.
پرسش عملی این نیست که آیا آموزش لازم است — ماده ۱۴۵ آن را الزام کرده. پرسش این است که کدام کارمند کدام سطح را باید بگذراند، و آنچه در پایان به او داده میشود اصلاً به کار تطبیق میآید یا نه.
شناسایی مشتری از یک پرسش ساده شروع میشود: چه مدرکی را میپذیریم؟ پاسخ، برخلاف تصور، سلیقهای یا داخلی نیست — فهرست مدارک شناسایی معتبر اشخاص حقیقی و حقوقی ایرانی تدوین و ابلاغ شده است.
پرسش «آیا دارایی مجازی مشمول مقررات هست» بسته شده است. پرسش امروز عملیتر است: در حسابی که در یک بانک ایرانی باز است، رمزارز چگونه خودش را نشان میدهد؟ چون بانک، بلاکچین را نمیبیند؛ آنچه میبیند ریال است.
صندوق قرضالحسنه در ذهن عمومی نهادی خیرخواهانه و کمریسک است. از دید مبارزه با پولشویی اما، ترکیب سه ویژگی آن را به نقطهٔ توجه تبدیل میکند: پذیرش سپرده، پرداخت تسهیلات، و در بخشی از موارد نبودِ مجوز و در نتیجه نبودِ نظارت.
تصور رایج از «تخلف در مبارزه با پولشویی» یک خطای بزرگ و آشکار است. اما آنچه در عمل بیشتر از همه پیگیری میشود، چیزهای سازمانی و روزمرهاند: پاسخی که فرستاده نشده، دسترسیای که داده نشده، فرآیندی که ناقص اجرا شده.
دربارهٔ تکالیف گزارشدهی زیاد نوشته شده، اما دربارهٔ اینکه این تکالیف در عمل چه حجمی تولید میکنند تقریباً هیچ. گزارش چهارسالهٔ مرکز اطلاعات مالی چند عدد منتشر کرده که برای هر کسی که سامانهٔ گزارشدهی طراحی یا اداره میکند معنای مستقیم دارد.
شرکتی که ثبت رسمی دارد، شناسهٔ ملی دارد و حساب بانکی دارد — اما دفتر ندارد، کارمند ندارد و هیچ فعالیت اقتصادی واقعیای انجام نمیدهد. از دید سامانهٔ بانکی، تفاوتش با یک شرکت سالم در نگاه اول صفر است. تفاوت وقتی پیدا میشود که به رفتار حساب نگاه کنیم، نه به پروندهٔ ثبتی.
کارمند شعبه یک تراکنش مشکوک را ثبت میکند، سامانه گزارش را میسازد و میفرستد — و بعد؟ نهادی که آن سوی خط ایستاده «مرکز اطلاعات مالی» است، همان که در مکاتبات با سرواژهٔ FIU از آن یاد میشود. این یادداشت توضیح میدهد این مرکز چه جایگاه قانونی دارد، با گزارش شما چه میکند، و چرا نه دادگاه است و نه ناظر بانکی.
پرسش عملی این است: وقتی نامی در هیچ فهرستی نیست، چه چیزی پرونده را میسازد؟ مرور رویههای خوب بینالمللی به یک نکتهٔ ساده اما پرپیامد میرسد — تطبیق فهرست، بهتنهایی هیچوقت کافی نبوده است.