Anti-Geldwäsche-Kontrollen (AML): Was sie sind, warum sie wichtig sind und wie man sie korrekt durchführt

Radar
Radar

Bekämpfen Sie Betrug mit der geballten Power des Stripe-Netzwerks.

Mehr erfahren 
  1. Einführung
  2. Was ist eine AML-Kontrolle?
  3. Warum sind AML-Kontrollen erforderlich?
  4. Wie funktioniert der AML-Prozess Schritt für Schritt?
    1. Identität verifizieren
    2. Kundenrisiko bewerten
    3. Überprüfen Sie risikoreiche Profile genauer
    4. Verhalten kontinuierlich überwachen
    5. Verdächtige Aktivitäten melden
  5. Was sind die wichtigsten AML-Anforderungen für Unternehmen?
    1. Ernennen Sie jemanden, der die AML-Bemühungen leitet
    2. Ihr Team schulen
    3. Regelmäßig überprüfen und aktualisieren
  6. Was sind die größten Geldwäscherisiken im digitalen Zahlungsverkehr?
    1. Echtzeit-Zahlungen lassen keinen Spielraum für Fehler
    2. Betrug und Geldwäsche überschneiden sich
    3. Strukturierte Transaktionen sind im großen Maßstab schwerer zu erkennen
    4. Regulatorische Fragmentierung schafft Schwachstellen
    5. Krypto fügt eine weitere Ebene hinzu
    6. Sanktionsverstöße können unbemerkt bleiben
    7. Das Risiko sieht nicht immer wie ein Risiko aus
  7. So kann Stripe Financial Connections Sie unterstützen

Geldwäsche kann sich in Onboarding-Prozessen, Auszahlungssystemen und Transaktionsprotokollen zeigen. Sie versteckt sich hinter Scheinfirmen, unklaren Berufsbezeichnungen und verwirrenden Zahlungsstrukturen. Anti-Money Laundering (AML)-Kontrollen sind der Weg, um zu verhindern, dass Ihr Produkt in solche Aktivitäten verwickelt wird. Im Folgenden erklären wir, was AML-Kontrollen umfassen, welche Risiken zu beachten sind und wie Sie ein skalierbares System aufbauen.

Worum geht es in diesem Artikel?

  • Was ist eine AML-Kontrolle?
  • Warum sind AML-Kontrollen erforderlich?
  • Wie funktioniert der AML-Prozess Schritt für Schritt?
  • Was sind die wichtigsten AML-Anforderungen für Unternehmen?
  • Was sind die größten Geldwäscherisiken im digitalen Zahlungsverkehr?
  • So kann Stripe Financial Connections helfen

Was ist eine AML-Kontrolle?

Eine AML-Kontrolle ist ein Prozess, mit dem Unternehmen die Identität ihrer Kundinnen/Kunden überprüfen und sicherstellen, dass Kundinnen/Kunden keine illegalen Gelder transferieren. Sie ist die erste Verteidigungslinie in einem umfassenderen Compliance-System, das Geldwäsche, Terrorismusfinanzierung und finanziellen Betrug aufdecken und verhindern soll.

Mindestens umfasst dies das Erfassen und Überprüfen grundlegender Informationen für Einzelpersonen (z. B. Name, Geburtsdatum, Adresse, amtlicher Ausweis) und Unternehmen (z. B. rechtliche Registrierung, Eigentümerstruktur, bevollmächtigte Vertreter/innen).

Die Kundinnen/Kunden werden auch auf Folgendes geprüft:

  • Einträge auf Sanktionslisten relevanter Behörden, wie dem US Office of Foreign Assets Control (OFAC) und den Vereinten Nationen (UN)
  • Einstufung als politisch exponierte Personen (PEPs)
  • Negative Berichterstattung in den Medien – auch als „adverse Medien“ bezeichnet – oder Regionen mit hohem Risiko

Je nach Risiko kann es auch erforderlich sein, die Herkunft der Kundengelder zu überprüfen, insbesondere bei komplexen Unternehmensstrukturen oder Käuferinnen/Käufern, die in risikoreichen Branchen tätig sind.

Warum sind AML-Kontrollen erforderlich?

AML-Kontrollen sind erforderlich, weil sie Geldwäsche und Terrorismusfinanzierung verhindern. Für Unternehmen, die die AML-Anforderungen nicht einhalten, hat dies erhebliche und teure Konsequenzen.

Weltweit haben Regierungen strenge AML-Regelungen eingeführt, um kriminelle Gelder vom Finanzsystem fernzuhalten. Mehr als 200 Rechtsordnungen haben sich verpflichtet, die internationalen Standards der Financial Action Task Force (FATF) einzuhalten. Wenn Ihr Unternehmen Geld bewegt, wird erwartet, dass Sie diese Regeln befolgen, andernfalls drohen Bußgelder, Prüfungen und möglicherweise strafrechtliche Haftung.

Regulierungsbehörden haben ein besonderes Augenmerk auf Fintechs, Krypto-Plattformen, Zahlungsdienstleister und Glücksspielunternehmen. Beispielsweise wurde 2023 ein australisches Glücksspielunternehmen mit 450 Millionen Australischen Dollar (AUD) wegen Verstoßes gegen die AML-Gesetzgebung geahndet.

AML-Kontrollen schützen außerdem:

  • Ihr Unternehmen: Eine gründliche Onboarding- und Transaktionsüberwachung erkennt Betrug frühzeitig und verhindert, dass Sie von böswilligen Akteuren ausgenutzt werden.
  • Ihre Partner: Banken und Zahlungsabwickler können die Zusammenarbeit beenden, wenn Sie Compliance-Verpflichtungen nicht erfüllen.
  • Ihr Produkt: Wenn Ihre Plattform als Schwachstelle bekannt wird, können Sie das Vertrauen der Kundinnen und Kunden verlieren.
  • Das System als Ganzes:Geldwäsche finanziert Menschenhandel, Terrorismus, Korruption und organisierte Kriminalität. AML-Compliance unterbindet den Geldfluss an der Quelle.
  • Ihr Ruf: Keine Kundin, kein Kunde und kein Investor möchte Ihren Firmennamen im Zusammenhang mit „Geldwäschering“ oder „Sanktionsumgehung“ sehen.

Wie funktioniert der AML-Prozess Schritt für Schritt?

AML besteht aus einer Reihe strukturierter Kontrollen, die Unternehmen einsetzen, um Risiken frühzeitig zu erkennen und langfristig wachsam zu bleiben. So funktioniert es in der Praxis.

Identität verifizieren

Erfassen Sie grundlegende Informationen über die beteiligten Personen oder Unternehmen, um Know-Your-Customer-Prüfungen (KYC) durchzuführen. Überprüfen Sie Sanktionen und den PEP-Status. Wenn eine Person auf einer Sperrliste steht oder mit politischer Exposition oder negativen Medienberichten in Verbindung gebracht wird, wird dies vom System gemeldet.

Sollte die Einzelperson oder das Unternehmen die Überprüfung nicht bestehen, sollten Sie den Vorgang beenden und den Verkauf nicht fortsetzen. Wenn die Überprüfung bestanden wird, fahren Sie mit dem nächsten Schritt fort.

Kundenrisiko bewerten

Als nächstes ermitteln Sie, wie risikobehaftet die Person oder das Unternehmen ist. Dies wird als Customer Due Diligence (CDD) bezeichnet.

Prüfen Sie:

  • die Art des Unternehmens
  • den Standort
  • wie Ihr Produkt oder Ihre Dienste genutzt werden
  • woher die finanziellen Mittel stammen

Überprüfen Sie risikoreiche Profile genauer

Wenn eine Kundin/ein Kunde aufgrund von Geografie, Branche, Komplexität der Eigentumsverhältnisse oder Verhalten als risikoreicher eingestuft wird, führen Sie eine erweiterte Due Diligence (EDD) durch.

Dies kann Folgendes umfassen:

  • Überprüfung der Herkunft der Gelder oder Vermögenswerte
  • Einholung von Referenzen oder Finanzunterlagen
  • Prüfung von adversen Medien
  • Freigabe durch das Senior-Management einholen, bevor fortgefahren wird

Verhalten kontinuierlich überwachen

Die Überwachung endet nicht nach dem Onboarding der Kundin/des Kunden. Regelbasierte Systeme und KI-Modelle kennzeichnen Abweichungen bei Transaktionen. Compliance-Teams prüfen die Alarme und eskalieren alles, was verdächtig erscheint.

Achten Sie auf:

  • Spitzen im Transaktionsvolumen
  • Ungewöhnliche Routing-Muster
  • Überweisungen in hochriskante Zuständigkeitsbereiche
  • Strukturierung (d. h. Aufteilung großer Transaktionen, um nicht entdeckt zu werden)

Verdächtige Aktivitäten melden

Wenn etwas auffällig wirkt und nicht erklärt werden kann, sollten Sie dies melden, ohne die Kundin/den Kunden zu informieren. Außerdem müssen Sie Aufzeichnungen führen, in der Regel für mindestens fünf Jahre.

Informieren Sie die zuständige Behörde, die vom Land abhängt, in dem Ihr Unternehmen ansässig ist.

  • Die USA: Das Financial Crimes Enforcement Network (FinCEN)
  • Das Vereinigte Königreich: Die National Crime Agency (NCA)
  • Die EU und andere Länder: Lokale Finanzermittlungsstellen

Was sind die wichtigsten AML-Anforderungen für Unternehmen?

Wenn Sie Geld bewegen, benötigen Sie ein AML-Programm. Das gilt für Banken, Marktplätze, Krypto-Plattformen und Start-ups, die Zahlungen abwickeln. Die genauen Anforderungen unterscheiden sich je nach Land, aber Regulierungsbehörden verlangen im Allgemeinen die gleichen Kernstandards.

Zusätzlich zu den Aufgaben, die für AML-Kontrollen erforderlich sind – wie die Kenntnis Ihrer Geschäftspartner, die Risikobewertung, die Überwachung von Kundinnen/Kunden nach dem Onboarding und die Führung zugänglicher Aufzeichnungen – gibt es einige weitere Maßnahmen, die Sie priorisieren sollten.

Ernennen Sie jemanden, der die AML-Bemühungen leitet

Sie müssen eine Person benennen, die für die AML-Compliance verantwortlich ist, oft als Money Laundering Reporting Officer (MLRO) bezeichnet. Diese Person sollte über ausreichende Befugnisse verfügen, um Probleme zu eskalieren und Entscheidungen zu treffen.

Ihr Team schulen

Alle Mitarbeitenden, die in den Bereichen Onboarding, Support, Betrieb oder Produkt tätig sind, sollten wissen, wie sie verdächtiges Verhalten erkennen und welche Schritte als Nächstes zu unternehmen sind. Diese Schulung sollte dokumentiert werden und gilt sowohl für neue Mitarbeitende als auch für langjährige Beschäftigte.

Regelmäßig überprüfen und aktualisieren

Die Regulierungsbehörden erwarten von Ihnen, dass Sie das AML-Programm jedes Jahr überprüfen, auditieren und aktualisieren, wenn sich Ihr Produkt, Ihr Markt oder Ihre Risiken ändern.

Das ist der Mindeststandard. Darauf können Sie je nach Geschäftsmodell, Märkten und Partnern aufbauen. Wenn jedoch Teile davon fehlen, setzen Sie sich rechtlich, finanziell und im täglichen Geschäftsbetrieb Risiken aus.

Was sind die größten Geldwäscherisiken im digitalen Zahlungsverkehr?

Je schneller und globaler Zahlungen werden, desto attraktiver sind sie für böswillige Akteure, die Geld waschen wollen. Im Folgenden wird aufgezeigt, wo das AML-Risiko in digital ausgerichteten Systemen am häufigsten auftritt und warum es schwerer zu erkennen ist.

Echtzeit-Zahlungen lassen keinen Spielraum für Fehler

Geld bewegt sich schnell. In manchen Systemen ist es sofort verfügbar. Das ist vorteilhaft für Nutzer:innen, aber herausfordernd für Compliance-Teams. Sobald Gelder überwiesen wurden, können sie nicht zurückgeholt werden, weshalb Ihre Prüfungen vorher oder in Echtzeit erfolgen müssen.

Betrug und Geldwäsche überschneiden sich

Einige Betrugsversuche sind subtiler als offensichtlicher Diebstahl, einschließlich des Platzierens oder Verschleierns von Geldern, was ein typisches Verhalten bei Geldwäsche ist. Dies kann sich in Form von Kontoübernahmen zeigen, die zur Umleitung von Bargeld verwendet werden oder in Form von synthetischen Identitäten, mit denen Dutzende von Konten eröffnet werden. Das Expertenteam für Betrugsaufdeckung erkennt vielleicht zuerst einen Betrugsversuch, aber wenn Sie Verhaltensanomalien nicht aus der Perspektive der Geldwäsche betrachten, könnten Sie das übergeordnete Muster übersehen.

Strukturierte Transaktionen sind im großen Maßstab schwerer zu erkennen

Digitale Plattformen verarbeiten Tausende, manchmal Millionen von kleinen Transaktionen pro Tag. Dieses Volumen gibt Geldwäschern Deckung, die große Überweisungen in kleinere Beträge aufteilen, um die Entdeckung zu vermeiden – eine Taktik, die als Strukturierung bekannt ist. Ohne intelligente Warnschwellen und die Erkennung von Mustern über verschiedene Transaktionen hinweg können diese Vorgänge unbemerkt bleiben.

Regulatorische Fragmentierung schafft Schwachstellen

Digitale Zahlungsunternehmen sind häufig in mehreren Ländern tätig. AML-Regelungen können von Land zu Land unterschiedlich sein und Kriminelle erkennen, wo die Durchsetzung schwächer ist. Wenn Ihre Kontrollen je nach Markt oder Partner variieren, werden diese Lücken ausgenutzt. Deshalb entscheiden sich viele digital ausgerichtete Unternehmen dafür, die strengsten Anforderungen überall einzuhalten, anstatt sich an den niedrigsten lokalen Standards zu orientieren.

Krypto fügt eine weitere Ebene hinzu

Selbst wenn Sie Krypto nicht direkt anbieten, könnten Ihre Nutzer/innen anderweitig innerhalb Ihres Systems damit interagieren. Blockchain-Transaktionen können schnell, grenzüberschreitend und unter falschem Namen initiiert werden. Sie müssen wissen, wie Sie hochrisikobehaftete Wallet-Adressen kennzeichnen, die Herkunft von Vermögenswerten nachverfolgen und schnell reagieren, wenn Gelder aus einer Quelle mit illegaler Aktivität in Ihr System gelangen.

Sanktionsverstöße können unbemerkt bleiben

Wenn Ihr System Nutzer/innen erlaubt, Gelder von sanktionierten Ländern oder Einrichtungen zu senden oder zu empfangen – selbst unwissentlich – können Sie haftbar gemacht werden. Deshalb ist die Prüfung von Zahlenden und Empfänger/innen so wichtig.

Das Risiko sieht nicht immer wie ein Risiko aus

Manchmal sieht Geldwäsche so aus, als würde ein/e normale/r Nutzer/in jeden Monat ihre/seine Miete überweisen oder als würde ein Privatkonto plötzlich wie ein Geschäftskonto genutzt werden. Die Herausforderung bei digitalen Zahlungen besteht darin, dass dieses Verhalten oft oberflächliche Kontrollen umgeht. Sie benötigen Systeme, die Muster über Zeiträume, Konten und Transaktionen hinweg sowie innerhalb dieser erkennen können.

So kann Stripe Financial Connections Sie unterstützen

Stripe Financial Connections ist eine Reihe von Programmierschnittstellen (APIs), mit denen Sie eine sichere Verbindung zu den Bankkonten Ihrer Kundinnen und Kunden herstellen und deren Finanzdaten abrufen können, um deren Risiko schnell zu bewerten.

Mit Financial Connections können Sie unter anderem Folgendes umsetzen:

  • Vereinfachtes Onboarding: Bieten Sie einen nahtlosen, sofortigen Verifizierungsprozess für Bankkonten, der keine manuelle Identitäts- und Kontoverifizierung erfordert.
  • Zugriff auf umfangreiche Finanzdaten: Rufen Sie umfassende Informationen über die Bankkonten und Kunden ab, einschließlich Kontostände, Transaktionen und Kontodetails.
  • Automatisierung wiederkehrender Zahlungen: Ermöglichen Sie Ihren Kunden, ihre Bankkonten für wiederkehrende Zahlungen sicher zu verknüpfen und die Erfolgsquote von Zahlungen zu verbessern.
  • Verbessertes Risikomanagement: Analysieren Sie die Finanzdaten Ihrer Kunden, um fundiertere Entscheidungen über Kredite, Darlehen und andere Finanzprodukte zu treffen.
  • Einhaltung von Vorschriften: Erfüllen Sie die KYC- und AML-Anforderungen.
  • Zuverlässige Innovation: Entwickeln Sie neue Finanzprodukte und -dienste auf der sicheren und zuverlässigen Infrastruktur von Financial Connections.

Erfahren Sie mehr über Financial Connections oder starten Sie noch heute.

Der Inhalt dieses Artikels dient nur zu allgemeinen Informations- und Bildungszwecken und sollte nicht als Rechts- oder Steuerberatung interpretiert werden. Stripe übernimmt keine Gewähr oder Garantie für die Richtigkeit, Vollständigkeit, Angemessenheit oder Aktualität der Informationen in diesem Artikel. Sie sollten den Rat eines in Ihrem steuerlichen Zuständigkeitsbereich zugelassenen kompetenten Rechtsbeistands oder von einer Steuerberatungsstelle einholen und sich hinsichtlich Ihrer speziellen Situation beraten lassen.

Startklar?

Erstellen Sie direkt ein Konto und beginnen Sie mit dem Akzeptieren von Zahlungen. Unser Sales-Team berät Sie gerne und gestaltet für Sie ein individuelles Angebot, das ganz auf Ihr Unternehmen abgestimmt ist.
Radar

Radar

Bekämpfen Sie Betrug mit der geballten Power des Stripe-Netzwerks.

Dokumentation zu Radar

Verwenden Sie Stripe Radar, um Ihr Unternehmen vor Betrug zu schützen.