Для платежной организации комплаенс по противодействию легализации доходов, финансированию терроризма и финансированию распространения оружия массового уничтожения (ПОД/ФТ/ФРОМУ) – это не приложение к основному бизнесу. Это часть самой модели работы. Если компания участвует в платежах, обслуживает клиентов, подключает мерчантов, работает с переводами или принимает участие в движении денег, государство ожидает, что она будет понимать свои риски и управлять ими.
На практике проблема часто не в том, что документов нет. Документы обычно есть: правила внутреннего контроля, анкеты, формы, приказы, журналы, инструкции. Проблема в другом – они не работают. Сотрудники не понимают, когда проводить идентификацию, как оценивать клиента, что считать подозрительной операцией, когда обновлять сведения и как фиксировать решение. Для регулятора такой комплект документов выглядит формальным.
1. Почему формальные документы не защищают компанию
Внутренние документы по ПОД/ФТ/ФРОМУ должны соответствовать реальной бизнес-модели. Если компания работает с B2B-клиентами, курьерами, маркетплейсами, агрегаторами, интернет-эквайрингом или специальными счетами, это должно быть видно в правилах, анкете, матрице рисков и процедурах мониторинга. Универсальный документ, скачанный под любую организацию, не объясняет, как именно эта компания выявляет и снижает риск.
Формальный подход особенно опасен при проверке. Регулятор смотрит не только на наличие правил, но и на то, применялись ли они. Есть ли риск-оценка клиентов, обновлялись ли сведения, обучались ли сотрудники, фиксировались ли решения, рассматривались ли необычные операции, назначен ли ответственный сотрудник и понимает ли он свои функции.
2. Оценка рисков должна быть живым инструментом
Оценка рисков – это не таблица ради отчета. Она должна объяснять, какие клиенты, продукты, каналы, страны, операции и способы обслуживания создают повышенный риск. Для платежной организации важно отдельно смотреть на вид платежной услуги, способ подключения клиента, дистанционность, объем операций, частоту платежей, экономический смысл, географию и категорию клиента.
Хорошая риск-оценка помогает принимать практические решения. Одного клиента можно принять по стандартной процедуре. По другому нужно запросить дополнительные документы. По третьему – установить усиленный мониторинг. По четвертому – отказаться от обслуживания. Если риск-оценка не влияет на действия компании, она не выполняет свою функцию.
3. Идентификация клиента – не просто анкета
Идентификация начинается с понимания, кто является клиентом, кто его представитель, кто бенефициарный собственник и какова цель деловых отношений. По юридическим лицам важно проверить регистрационные данные, структуру владения, полномочия подписанта, вид деятельности, источники средств и связь операций с заявленной моделью бизнеса. По физическим лицам значение имеют документы, статус, характер операций и признаки необычного поведения.
На практике анкета часто заполняется один раз и забывается. Это ошибка. Сведения должны обновляться, если меняется директор, участник, бенефициар, вид деятельности, обороты, модель расчетов или риск-профиль клиента. Платежная организация должна видеть не только клиента на входе, но и его поведение в процессе обслуживания.
4. Мониторинг операций и подозрительные признаки
Мониторинг операций не означает, что каждая операция автоматически подозрительна. Его задача – увидеть несоответствие между профилем клиента и фактическим поведением. Если компания заявила одну модель, а операции показывают другую, нужно разбираться. Если обороты резко выросли без объяснения, платежи дробятся, деньги быстро проходят транзитом или контрагенты не связаны с деятельностью клиента, комплаенс не должен ограничиваться отметкой «операция проведена».
Решения по операциям должны фиксироваться. Важно не только выявить признак, но и показать, как компания его оценила: запросила документы, получила объяснение, усилила мониторинг, отказала в операции, направила сообщение или закрыла вопрос как объяснимый. Без фиксации даже правильное решение выглядит неподтвержденным.
5. Роль комплаенс-офицера
Ответственный сотрудник по ПОД/ФТ/ФРОМУ не должен быть формальной фигурой в приказе. Он должен иметь доступ к информации, право запрашивать документы, участвовать в оценке клиентов, инициировать внутренние проверки, организовывать обучение и взаимодействовать с руководством. Если комплаенс-офицер числится только на бумаге, система не работает.
Для платежной организации важно, чтобы комплаенс был встроен в операционные процессы. Менеджер подключает клиента, бухгалтер видит платежи, техническая команда видит систему, юрист видит договоры, комплаенс-офицер видит риск. Если эти блоки не обмениваются информацией, подозрительные признаки могут пройти мимо компании.
6. Обучение сотрудников и внутренняя дисциплина
Сотрудники должны понимать не только текст правил, но и практические сценарии. Что делать, если клиент отказывается раскрывать бенефициара. Как реагировать на необычный оборот. Когда передавать вопрос комплаенс-офицеру. Какие документы нельзя принимать формально. Почему нельзя подключать клиента до завершения проверки.
Обучение должно быть подтверждено документально, но смысл не в подписи в журнале. Смысл в том, чтобы сотрудники действительно знали, как действовать. В платежной организации один неверно подключенный клиент может создать не только регуляторный риск, но и банковский, репутационный и коммерческий риск.
7. Типичные ошибки платежных организаций
Наиболее частые ошибки повторяются из проекта в проект. Компания готовит документы после запроса регулятора, а не до запуска. Правила внутреннего контроля не соответствуют бизнес-модели. Анкеты клиентов заполнены формально. Риск-оценка не влияет на решения. Обучение сотрудников не проводится по существу. Подозрительные операции не анализируются или анализируются без фиксации результата.
Все эти ошибки можно исправлять, но лучше не доводить до момента, когда компания объясняет регулятору, почему система внутреннего контроля существовала только в виде файлов.
8. Как помогает Qozhan Consulting
Qozhan Consulting помогает платежным организациям выстраивать документы и процессы по ПОД/ФТ/ФРОМУ под реальную модель бизнеса. Мы анализируем продукты, клиентов, платежные потоки, договоры, банковскую модель, внутренние роли и готовим правила, анкеты, матрицы рисков, процедуры мониторинга и обучения. Если документы уже есть, мы проверяем, работают ли они на практике и что нужно изменить до проверки или запуска нового продукта.
Итог
Комплаенс для платежной организации – это не папка документов, а рабочая система принятия решений. Она должна помогать компании понимать клиента, видеть риск, фиксировать действия и объяснять свою позицию банку, регулятору и внутреннему руководству. Чем раньше ПОД/ФТ/ФРОМУ встроены в бизнес-модель, тем устойчивее работает платежный проект.