Verifiche di due diligence rafforzate | L'arte di mitigare i rischi associati a terze parti
Per le aziende multinazionali, la dipendenza da fornitori esterni terzi è cruciale. Tuttavia, la mancata identificazione, gestione ed eliminazione dei crescenti rischi derivanti da tali collaborazioni può portare un'organizzazione a gravi conseguenze, tra cui multe salate, sanzioni, procedimenti penali, impatto operativo e danni alla reputazione. I titoli dei giornali sono regolarmente pieni di notizie sulle presunte frodi commesse dalle aziende. reati finanziari, tra cui evasione fiscale, corruzione e riciclaggio di denaro, tutti associati a rapporti con distributori, agenti e donatori terzi. Oltre a ciò, le crescenti pressioni normative e la necessità di contenere i rischi emergenti evidenziano la necessità di un'efficace Due Diligence migliorata Misure (EDD) in grado di gestire senza soluzione di continuità i rischi di terze parti.
L'EDD è un insieme di controlli aggiuntivi che i fornitori di servizi finanziari devono implementare per determinare e monitorare le entità ad alto rischio e le attività sospette che portano a riciclaggio di denaroA causa della mancanza di controlli da parte dell'EDD (Employment Development Department), circa 2 trilioni di dollari di denaro illecito transitano attraverso i sistemi finanziari, nonostante gli sforzi compiuti dalle autorità di regolamentazione, dai governi e dalle istituzioni finanziarie.
Panoramica sulla due diligence rafforzata
In generale, si tratta di un processo di indagine approfondita su un determinato cliente, argomento o attività commerciale. In relazione alla conformità, il termine è spesso associato alla due diligence di terze parti o alla due diligence rafforzata su determinate entità ad alto rischio. L'esecuzione della due diligence aiuta le aziende a prendere decisioni migliori su con chi collaborare e a quali tipi di rischio sono esposte. Esistono diversi tipi di due diligence, ma la due diligence rafforzata è di livello superiore ed è stata sviluppata per scoprire PEP, enti sanzionatie ex criminali.
Secondo il Gruppo d'azione finanziaria internazionale (GAFI), tutti i paesi membri sono obbligati ad attuare due diligence del cliente requisiti come parte del Conformità alle normative antiriciclaggio e antiterrorismo programma ai sensi della raccomandazione n. 10 di 40 dell'organismo di controllo.
Il GAFI, nelle sue linee guida sulla CDD, sottolinea che clienti, paesi e prodotti possono essere esposti a rischi di riciclaggio di denaro, motivo per cui è richiesta una due diligence rafforzata, ad esempio, se i clienti rappresentano un alto rischio di reati finanziari o provengono da paesi esposti ad attività di riciclaggio di denaro e finanziamento del terrorismo. Oltre a ciò, PEP sono considerati un segnale di allarme in tutto il settore finanziario globale. Per identificarli, le aziende sono inoltre tenute a sviluppare un approccio basato sul rischio supportato da rigidi controlli EDD.
Due diligence di terze parti | Un passo avanti per la sicurezza delle catene di approvvigionamento
Nella sua essenza, questa forma di due diligence è un lavoro indipendente condotto utilizzando risorse primarie o secondarie, effettuando ulteriori verifiche investigative a livello locale o remoto. In entrambi i casi, l'obiettivo è raccogliere informazioni dettagliate che rivelino segnali di allarme che richiedono ulteriori indagini. valutazione del rischio o per accertarsi che il fornitore terzo sia un'entità legittima.
Per far rispettare efficacemente questo obbligo, il Foreign Corrupt Practices Act (FCPA) svolge un ruolo chiave, poiché oltre il 90% di tutte le azioni di applicazione, sanzioni e multe FCPA sono state collegate a inadempienza alla due diligence di terze parti negli ultimi 40 anni. Questi numeri sbalorditivi hanno motivato le autorità di regolamentazione di tutto il mondo a dare priorità alla due diligence di terze parti, aiutando le imprese a superare il rischio di rischi di criminalità finanziaria associato a entità terze.
Tuttavia, con la crescente diversificazione della catena di fornitura, la due diligence sui terzi, nell'ambito di un programma di conformità, non è un approccio valido per tutti, a causa delle caratteristiche uniche delle imprese, tra cui il paese di origine, il numero di fornitori terzi con cui collaborano, la loro ubicazione e altro ancora.
Ecco alcuni aspetti essenziali di cui la tua azienda deve essere a conoscenza prima di effettuare la due diligence sui terzi, una misura efficace per contrastare i rischi di riciclaggio di denaro:
Requisiti di conformità per la due diligence sui terzi
Le normative sulla dovuta diligenza, o sulla due diligence semplificata, in genere impongono alle aziende di conservare, archiviare e mantenere le informazioni dei clienti raccolte per almeno cinque anni. Tuttavia, la durata varia da paese a paese. I registri devono includere copie della verifica di tutti i dati. documenti di identità forniti dal cliente, inclusi documenti d'identità, patente di guida, documenti assicurativi e altro, mentre nel caso di un'entità commerciale, tutte le informazioni rilevanti, inclusi i documenti aziendali, le dichiarazioni dei redditi, il paese di origine, ecc.
Oltre alla tenuta dei registri, le aziende devono disporre di operazioni completamente automatizzate per costruire un flusso di comunicazione senza interruzioni con gli organismi di regolamentazione ed essere in grado di fornire rapidamente ed efficacemente alle autorità i registri richiesti per aiutarle nei procedimenti penali. Laddove la CDD (Computer Due Diligence) stabilisca prove concrete del collegamento di un cliente con attività di criminalità finanziaria, viene praticata una due diligence rafforzata per determinare ulteriori livelli di rischio e classificarli di conseguenza. Tuttavia, le aziende devono segnalare immediatamente alle autorità locali intelligenza finanziaria unità mediante la presentazione di una Rapporto di attività sospetta (SAR).
Tuttavia, il monitoraggio delle notizie negative non rientra tra le verifiche di due diligence rafforzata (EDD); è una pratica essenziale per contrastare i reati finanziari. Ha la capacità di smascherare il riciclaggio di denaro e altri schemi di criminalità organizzata. In Europa, l'articolo 18 della Quarta Direttiva Antiriciclaggio impone alle imprese di effettuare verifiche EDD sui clienti residenti in paesi terzi ad alto rischio. E se il cliente viene identificato come PEP (Persona Politicamente Esposta), i suoi stretti collaboratori e familiari devono essere sottoposti a indagini approfondite.
In tutte le giurisdizioni, le imprese sono obbligate a tenersi aggiornate sugli elenchi delle sanzioni antiriciclaggio. Monitoraggio continuo È inoltre necessaria una verifica periodica dei clienti per garantire che non siano inclusi in alcuna lista di sorveglianza per reati finanziari. Negli Stati Uniti, il Financial Crimes Enforcement Network (FinCEN) determina l'ambito della due diligence, che può variare a seconda dei casi.

Considerato il crescente rischio di reati e l'esposizione di terzi ad attività di riciclaggio di denaro, le autorità di regolamentazione finanziaria di tutto il mondo hanno proposto diversi obblighi in materia di due diligence sui terzi, alcuni dei quali sono i seguenti:
Raccomandazione 17 del GAFI
Secondo gli articoli 10, 11 e 17 del FATF, tutti i tipi di imprese sono tenuti a valutare i fornitori o i subappaltatori prima di integrarli. Secondo l'articolo 17, un'azienda che dipende da terzi deve raccogliere le informazioni essenziali descritte nell'articolo 10 delle 40 raccomandazioni strutturate da GAFIOltre agli obblighi di due diligence, le imprese devono adottare un approccio basato sul rischio per determinare l'autenticità dei propri clienti e dei partner terzi.
Regolamento definitivo del FinCEN
Il FinCEN ha emanato la sua norma definitiva che modifica il Bank Secrecy Act (BSA) per impedire ai criminali della criminalità organizzata di svolgere attività di riciclaggio di denaro a livello nazionale. Questa norma prevede una serie di controlli obbligatori specificamente associati alla verifica di entità terze, che sono i seguenti:
- Identificazione e verifica dell'identità di un individuo
- Determinare e verificare i titolari effettivi delle imprese è reso obbligatorio
- Creazione di profili di rischio dei clienti basati sul livello di rischio che rappresentano
- Presentare segnalazioni di attività sospette al FinCEN e praticare una costante due diligence sui clienti per contenere il rischio in continua evoluzione di reati
Sezione 32 di FINTRAC
Come il GAFI e il FinCEN, anche il Centro canadese per l'analisi delle transazioni e delle segnalazioni finanziarie (FINTRAC) ha sottolineato l'urgenza di applicare una due diligence rafforzata nei confronti di entità terze. Secondo la Sezione 32 del FINTRAC, la due diligence rafforzata è obbligatoria se:
- Se una transazione viene effettuata utilizzando contanti superiori a $ 10,000 viene segnalata
- Se viene effettuata una transazione in criptovaluta di valore significativo (soggetta alla regola delle 24 ore)
- Se si verificano attività sospette legate al gioco d'azzardo, è necessario segnalarle.
- Per l'apertura di un conto bancario
Effettuare controlli EDD con Shufti
Le aziende digitali odierne, guidate dai dati, richiedono soluzioni di due diligence avanzate automatizzate, sicure e accurate per garantire operazioni aziendali sicure ed eliminare il rischio di riciclaggio di denaro associato a clienti ed entità terze. Poiché ogni azienda dipende da una rete di terze parti, sta diventando sempre più importante effettuare Controlli EDD Prima di instaurare rapporti con loro, è fondamentale informarsi a fondo. Questo approccio è determinante per il successo in un ecosistema aziendale in continua evoluzione.
Shufti, un fornitore di servizi di verifica dell'identità all-in-one, offre alle aziende soluzioni di due diligence avanzata completamente automatizzate, ben progettate e completamente personalizzabili per soddisfare gli obblighi normativi in continua evoluzione. L'azienda mira a creare controlli EDD che raccolgono automaticamente le informazioni dei clienti e le verificano rispetto a liste di sanzionie inviare segnalazioni di attività sospette, tutto tramite un'unica piattaforma.
Con Shufti, la tua azienda può:
- Creare modelli EDD personalizzati in base ai requisiti di conformità.
- Scegli tra i modelli EDD predefiniti di Shufti, conformi agli standard di settore, per ottenere risultati immediati e affidabili.
- Raccogli automaticamente le informazioni del cliente e memorizzale con KYC dati – garantendo al contempo il massimo livello di sicurezza dei dati.
- Acquisisci clienti legittimi utilizzando i versatili controlli dell'EDD.
- Rispettare rigorosi standard di conformità, completando al contempo tutte le procedure di due diligence richieste.
- Verifica i clienti confrontandoli con oltre 1700 liste di controllo.
- Acquisisci clienti e fornitori terzi da oltre 240 paesi e territori.
