Kundekendskabsprocedurer (CDD) er den systematiske proces, hvorved finansielle institutioner identificere, verificere og vurdere deres kunder for at forhindre hvidvask af penge og finansiering af terrorisme. CDD er en central foranstaltning, der anvendes til at bekæmpe hvidvask, hvilket sikrer, at finansielle institutioner kan identificere mistænkelige aktiviteter og overholde reglerne om hvidvask. Hvis du er ansvarlig for overholdelse af reglerne i en bank, en formueforvalter, en fintech-virksomhed eller en betalingsformidler, er det af fundamental betydning for dine lovgivningsmæssige forpligtelser at forstå og operationalisere kravene til kundekendskabsprocedurer.
CDD er et juridisk krav i henhold til rammerne for hvidvaskning af penge og bekæmpelse af terrorfinansiering i Storbritannien, EU, Schweiz og jurisdiktioner verden over. Forpligtelserne gælder bredt for banker, betalingstjenesteudbydere, fintech-virksomheder, formueforvaltere, forsikringsselskaber, andre finansielle institutioner og enhver virksomhed, der er underlagt hvidvaskningsregler.
I sin kerne fokuserer CDD på fire handlinger: at identificere kunden, udføre Identitetsbekræftelse, forståelse af reelle ejere, risikovurdering og udførelse af løbende overvågning. Disse krav udgør rygraden i ethvert effektivt compliance-program og styrer de daglige beslutninger om oprettelse, vedligeholdelse eller afslutning af kundeforhold. CDD hjælper finansielle institutioner med at vurdere risiko og styre de tilknyttede risici, der er forbundet med kunders identitet, finansielle aktiviteter og Tredjepartsforhold.
InvestGlass, som en schweizisk suveræn CRM- og onboarding-løsning, der er designet til at operationalisere disse CDD-krav på en enkelt platform. Virksomheder kan administrere hele CDD-livscyklusen uden at være afhængige af amerikansk eller kinesisk skyinfrastruktur, hvilket bevarer fuld kontrol over følsomme klientdata.
Med EU's Sjette hvidvaskningsdirektiv (AMLD6) vedtaget i 2023 og med implementeringsfrist i 2027, samt udviklende FATF-vejledning om virtuelle aktiver og reelle ejere, fortsætter det regulatoriske miljø med at strammes. Regulatoriske krav omfatter nu indsamling og verifikation af de krævede oplysninger om reelle ejere for at øge gennemsigtigheden og forhindre økonomisk kriminalitet. Denne artikel giver en praktisk guide til at opfylde kravene til kundekendskab i 2024 og fremover.
Hvad er kundekendskab (CDD)?
Customer due diligence (CDD) er processen med at identificere og verificere kunder, vurdere deres risiko for involvering i hvidvask af penge eller terrorfinansiering samt forstå arten og formålet med forretningsforbindelsen, herunder en grundig forståelse af kundens forretning. CDD sigter mod at afbøde risici såsom risici for hvidvask og terrorfinansiering og udgør en central pille i bredere AML- og KYC-rammer.
CDD-konceptet hidrører fra FATF-anbefalingerne, som har påvirket globale standarder siden 2012 med opdateringer i 2024, der afspejler udviklende trusler. I Storbritannien udspringer forpligtelserne af vaskeriforordningerne fra 2017 (som ændret frem til 2024). EU-rammen bygger på AMLD4, AMLD5 og AMLD6, mens Schweiz støtter sig til sin hvidvasklov og FINMA-forordninger.
CDD gælder for individuelle kunder, virksomheder, trusts, fonde og andre juridiske strukturer. Uanset om man opretter en privatbankkunde, en SMV, der søger handelsfinansiering, eller en udbyder af virtuelle aktivtjenester, gælder de samme grundlæggende krav, om end med varierende intensitet baseret på risiko.
Skellet mellem indledende CDD ved onboarding og løbende CDD gennem hele klientens livscyklus er af afgørende betydning. Mange institutioner henholder sig nu til løbende CDD som evig KYC, hvilket afspejler behovet for kontinuerlig frem for periodisk gennemgang. Som en del af denne proces er det afgørende at fastlægge kundens risikoprofil, da den er retningsgivende for niveauet af løbende overvågning, dybden af de krævede oplysninger og anvendelsen af skærpet kundekendskab for kunder med højere risiko. CDD danner direkte grundlag for risikobaseret beslutningstagning: om en kunde skal onboardes, om forholdet skal opretholdes, om der skal anvendes begrænsninger, eller om man skal afbryde samarbejdet fuldstændigt.
InvestGlass indlejrer disse CDD-koncepter i konfigurerbare digital onboarding kunderejser og CRM-arbejdsgange, hvilket sikrer ensartet anvendelse af politikker på tværs af jurisdiktioner og klienttyper.
Risikostyring og -vurdering
Risikostyring og -vurdering er fundamentale for kundekendskabsprocessen (CDD) og udgør rygraden i effektive strategier mod hvidvaskning af penge og finansiering af terrorisme for finansielle institutioner. Som påbudt af Financial Crimes Enforcement Network (FinCEN) og afspejlet i globale reguleringsrammer skal finansielle institutioner foretage omfattende risikovurderinger for at identificere og afbøde risici i forbindelse med kundeforhold, herunder dem, der udgøres af hvidvaskning af penge, terrorfinansiering og anden økonomisk kriminalitet.
En robust due diligence-proces begynder med indsamling og verificering af kundeoplysninger, herunder oplysninger om reelle ejere for juridiske enheder som kunder. Ved at identificere reelle ejere og forstå juridiske enheders struktur og formål kan institutioner nøjagtigt vurdere den enkelte kundes risikoprofil. Denne risikovurdering er ikke en engangsøvelse; det er en løbende forpligtelse, der kræver kontinuerlig overvågning af kundetransaktioner og -forhold for rettidigt at kunne opdage og indberette mistænkelige transaktioner.
CDD-reglen kræver, at omfattede finansielle institutioner etablerer og opretholder skriftlige procedurer, der fastsætter risikobaserede procedurer til udførelse af løbende kundekendskabsprocedurer. Disse procedurer skal være tilpasset institutionens risikovillighed og reguleringsmæssige krav, hvilket sikrer, at såvel enkeltmands- som selskabskunder underlægges passende niveauer af kontrol. Kunder med lavere risiko kan være underlagt forenklede kendskabsprocedurer, mens kunder med høj risiko, såsom politisk eksponerede personer eller personer med komplekse ejerstrukturer, kræver skærpede kendskabsprocedurer og hyppigere gennemgange.
Effektiv risikostyring omfatter også verifikation af reelle ejere, navnlig personer med væsentligt ansvar for at kontrollere eller administrere en juridisk enhed. Institutioner skal tage højde for en række risikofaktorer, herunder negativ medieomtale, kontrol med udenlandske aktiver og tilstedeværelsen af personer med væsentligt ansvar eller indflydelse. Interne kontroller, såsom regelmæssig personaletræning, uafhængig testning og revisionsspor, er afgørende for at sikre overholdelse af bankhemmelighedsloven (Bank Secrecy Act) og andre regulatoriske krav.
Kontinuerlig overvågning er en afgørende komponent i CDD-processen. Finansielle institutioner skal opretholde ajourførte kundeoplysninger og foretage løbende gennemgange for at identificere ændringer i kundens risikoprofil, såsom nye reelle ejere, ændringer i forretningsaktiviteten eller usædvanlige transaktionsmønstre. Dette sætter institutionerne i stand til hurtigt at reagere på opståede risici og indberette mistænkelig aktivitet som krævet ved lov.
I praksis danner risikostyring og -vurdering grundlag for alle stadier af kundekendskabsproceduren (KYC), fra den første identifikation og verifikation af kunden, gennem risikovurdering og godkendelse, til løbende overvågning og periodisk gennemgang. Ved at implementere effektive risikobaserede procedurer og føre nøjagtige registre kan finansielle institutioner forebygge økonomisk kriminalitet, beskytte det finansielle systems integritet og sikre overholdelse af regulering.
I sidste ende hjælper en proaktiv tilgang til risikostyring og -vurdering ikke blot institutionerne med at opfylde deres retlige forpligtelser, men opbygger også tillid hos såvel kunder som tilsynsmyndigheder. Ved at indlejre disse principper i deres CDD-processer kan finansielle institutioner beskytte deres aktiviteter mod de stadigt foranderlige trusler om hvidvask af penge og terrorfinansiering.
Grundlæggende krav til kundekendskab (De fire piller)
De fire alment anerkendte elementer af CDD er i overensstemmelse med FinCEN's CDD-regel (med virkning fra maj 2018) og international praksis. Disse piller gælder globalt, selvom Storbritannien, EU, Schweiz og Singapore hver især udtrykker dem i lidt forskellige juridiske termer.
Denne sektion undersøger hver enkelt pilar efter tur: kundeidentifikation og verifikation, reelle ejere, forståelse af formål og art samt løbende overvågning. Senere sektioner vil knytte disse pilarer til praktiske tjeklister og digitale arbejdsgange, der kan implementeres i platforme som InvestGlass.
1. Kundens identifikation og verifikation (ID&V)
Due diligence-processen begynder med at identificere kunder ved hjælp af pålidelige, uafhængige kilder, før der indgås et forretningsforhold eller udføres lejlighedsvise transaktioner over lovmæssige grænser. For eksempel anvender EU og Storbritannien typisk skærpet kontrol ved enkelttransaktioner, der overstiger 10.000 EUR eller det lokale ækvivalent.
For privatkunder indsamler institutioner: fulde juridiske navn, fødselsdato og -sted, bopælsadresse, nationalitet og kontaktoplysninger. For virksomheder omfatter datapunkterne det registrerede CVR-nummer (eller selskabsnummer), selskabsform, registreret adresse og oplysninger om direktører.
Metoder til verifikation af kunder inkluderer:
Metode | Ansøgning |
|---|---|
Offentligt billed-id | Pas, kørekort |
Elektroniske identitetskontroller | Kreditoplysningsbureauer, eID-ordninger |
Video KYC med liveness detection | Fjernonboarding af HNW-kunder |
Databasebekræftelse | Companies House, offentlige registre |
Kravene til det britiske kundejentifikationsprogram (UK Customer Identification Programme), EU's 5. og 6. hvidvaskningsdirektiv (AMLD5 og AMLD6) samt den schweiziske hvidvaskningslov angiver alle acceptable verifikationsmetoder. InvestGlass' digitale on boarding-formularer, dokumentupload-funktioner, livs- og ægthedskontrol (liveness checks) samt API-integrationer med identitetsudbydere kan automatisere ID&V, samtidig med at dokumentationen opbevares sikkert i schweizisk eller on-premise-infrastruktur.
Et praktisk eksempel: I 2024 onboardede en schweizisk privatbank en ny formuende klient fjernt ved hjælp af digital ID-verifikation og video-KYC, hvilket reducerede den manuelle gennemgangstid og samtidig opretholdt fulde revisionsspor.
2. Identifikation og verifikation af reelle ejere
Reelt ejerskab henviser til de fysiske personer, der i sidste ende ejer eller har kontrol over en juridisk enhed eller et arrangement. De fleste regimer anvender en tærskel for reelt ejerskab på 25 procent, selvom nogle institutioner anvender lavere tærskler i scenarier med høj risiko. Kravet om at identificere reelle ejere er centralt for at forhindre økonomisk kriminalitet gennem komplekse selskabsstrukturer.
Praktiske skridt omfatter indhentning af ejerdiagrammer, gennemgang af aktionærregistre, analyse af selskabsstrukturer i flere lag og identifikation af personer med betydelig indflydelse. Hvor ejerskabet er uigennemsigtigt, skal virksomheder identificere øverste ledende medarbejdere som en the fallback-mulighed. FinCENs CDD-regel, EU's krav til registre over reelle ejere og den britiske ordning for personer med betydelig indflydelse kodificerer alle disse forpligtelser.
Højrisikoscenarier kræver særlig opmærksomhed: komplekse offshore-strukturer, nominerede aktionærer og jurisdiktioner med svag virksomhedsgennemsigtighed kræver skærpet kontrol. En virksomhedskunde i flere lag med nominerede i adskillige jurisdiktioner kræver sporing til de ultimative ejere og opdatering af optegnelser, når aktionærerne skifter.
InvestGlass vedligeholder strukturerede data om reelle ejere i CRM-systemet, linker relaterede enheder og kører periodiske tjek mod lister over sankciones og PEP'er for både kunder og deres reelle ejere. Denne tilgang sikrer, at virksomheder kan indsamle oplysninger om reelle ejere systematisk og verificere reelle ejere op mod regulatoriske databaser.
3. Forståelse af relationens natur og formål
Ud over identitet skal virksomheder forstå, hvorfor kunden opretter en konto, hvilke produkter de vil bruge, og det forventede aktivitetsmønster. Disse oplysninger danner kunden aflagte risikoprofil og danner grundlag for løbende overvågning.
Indsamlede oplysninger dækker typisk over:
- Begrundelse for oprettelse af konto og tilsigtede produkter
- Forventede transaktionsvolumener og modpartsvirksomheder
- Midlernes oprindelse og, for personer med højere risiko, formuenes oprindelse
- Væsentligste forretningsaktiviteter og geografiske fodaftryk
For en britisk SMV, der søger en erhvervskonto og handelsfinansiering, betyder det at registrere forventede handelsvolumener og leverandørplaceringer. For en schweizisk ekstern kapitalforvalter Åbning af depotkonti indebærer forståelse af de aktivklasser og kundetyper, der betjenes. For en fintech-virksomhed, der onboarder e-handelsforhandlere på tværs af EU, betyder det dokumentation af transaktionsvolumener og betalingsstrømme.
Denne information indgår i kundarisikovurderingen og kombineret faktorer som kundetype, produktrisiko, kanalrisiko og landerisiko. InvestGlass giver virksomheder mulighed for at konfigurere digitale spørgeskemaer, risicoscoringsmatricer og godkendelsesarbejdsgange, der er afstemt efter deres skriftlige CDD-politik og risikovillighed.
4. Løbende overvågning og opdatering af information
CDD er ikke en engangsforeteelse. Lovgivningsmæssige krav foreskriver, at virksomheder foretager løbende overvågning af kundetransaktioner og -forhold med en intensitet, der bestemmes af risikoen.
Praktiske overvågningsaktiviteter omfatter:
Aktivitet | Frekvens |
|---|---|
Automatiseret transaktionsovervågning | Kontinuerlig |
Periodisk KYC-opdatering | 1, 3 eller 5 år efter risikogruppe |
Ad hoc-gennemsyn | Udløst af alarmer eller negative medier |
Oplysninger om reelle ejere og vigtige kundedata skal opdateres, når der sker væsentlige ændringer, såsom en ny bestemmende aktionær, ændring af bopæl eller en pludselig stigning i grænseoverskridende betalinger. Det britiske finanstilsyn (FCA), FINMA og de EU-tilsynsmyndigheder forventer alle dokumentation for effektiv løbende overvågning.
Overvej et scenarie: en fast ejendoms-investeringsklient begynder hurtigt at købe og sælge ejendomme i mønstre, der ikke stemmer overens med deres angivne forretningsformål. Dette udløser en advarsel, som fører til en ad hoc CDD-gennemgang og potentielt skærpede kundekendskabsprocedurer.
InvestGlass koordinerer påmindelser, opgavetildeling, sagsstyring, indsamling af dokumenter og risikovurdering på ny baseret på realtidsdatafeeds og regelbaserede udløsere, hvilket hjælper virksomheder med at udføre løbende overvågning systematisk.

Typer af kundekendskabsprocedure: Forenklet, standard og skærpet
Storbritannien, EU og de fleste andre regimer anerkender tre niveauer af kundekendskabsprocedurer (CDD): forenklet kundekendskab (SDD), standard CDD og skærpet kundekendskab (EDD). Disse niveauer afspejler den risikobaserede tilgang, der ligger til grund for moderne hvidvaskregler.
Virkelige institutioner implementerer ofte yderligere granularitet, såsom underniveauer inden for EDD for ultrahøje risikosegmenter som korrespondentbankvirksomhed eller udbydere af virtuelle aktiver. InvestGlass understøtter betingede formularer og arbejdsgangsforgrening, så systemet automatisk anvender det korrekte niveau af CDD baseret på risikovurderingen.
Forenklet kundekendskabsprocedure
SDD indebærer reducerede intensitetskontroller, der anvendes i klart definerede lavrisikoscenarier, som er tilladt ved lov. Eksempler omfatter visse børsnoterede selskaber, offentlige myndigheder eller betalingsinstrumenter af ringe værdi.
SDD betyder ikke nul omhu. Tværtimod tillader det færre datapunkter, mindre hyppige gennemgange eller brug af offentligt tilgængelige oplysninger, hvor det er relevant. Virksomheder skal dokumentere deres begrundelse og opbevare beviser. Tilsynsmyndigheder forventer en konservativ brug af SDD, og forkert anvendelse kan tiltrække regulativ kritik.
InvestGlass' politikregler kan automatisk tildele SDD-arbejdsgange med lettere spørgeskemaer og længere gennemgangscyklusser for kunder med lavere risiko, samtidig med at der opretholdes en fuldstændig revisionslog for at tilfredsstille regulatorer.
Standard due diligence af kunder
Standard CDD er standardniveauet, der gælder for flertallet af kunder. Det omfatter fuld identifikation og verifikation, en grundlæggende risikovurdering og standard transaktionsovervågning.
Typiske trin omfatter:
- Indsaml kerneidentitet og kundeoplysninger
- Verificér ved hjælp af uafhængige kilder
- Screen mod sanktions- og PEP-lister
- Registrer formål og forventet aktivitet
- Beregn en indledende risikoscore
En detailbank i Storbritannien, der opretter en indlandslønmodtager som kunde i 2024, vil anvende standard CDD: eID-verifikation, sanktionsscreening og dokumentation af kontomål. InvestGlass forudkonfigurerer standard CDD-forløb for forskellige produktlinjer, hvilket sikrer ensartet dataindsamling og letter overholdelse af regler samt rapportering.
Udvidet due diligence (EDD)
Udvidet kundekendskab (EDD) gælder for kunder, produkter, kanaler eller geografiske områder med høj risiko. Det indebærer en dybere undersøgelse og tættere overvågning end standard kundekendskab (CDD).
EDD-udløsere omfatter:
- Politisk eksponerede personer (PEP'er)
- Komplekse ejerstrukturer
- Fjernonboarding på tværs af grænser
- Risicolande på FATF's grå eller sorte lister
- Privatperson med høj nettoværdi bankforbindelser
EDD-foranstaltninger indebærer typisk indhentning af yderligere identifikationsdokumenter, detaljeret bekræftelse af formuekilde og midlers oprindelse, godkendelse fra den øverste ledelse og hyppigere gennemgangscyklusser.
Eksempel: Onboarding af en PEP baseret i en højrisikojurisdiktion i 2025 vil kræve omfattende baggrundsdokumentation, intensiv screening for negativ omtale (adverse media) og godkendelse fra den øverste compliance-ledelse.
InvestGlass understøtter EDD gennem dynamisk risikoscoring, trinvise godkendelsesarbejdsgange, integration med databaser over negative medieomtaler (adverse media) og PEP samt konfigurerbare gennemgangsfrekvenser.
Procedure for kundekendskabsprocedure og praktisk tjekliste
Omsætning af reguleringskrav til en praktisk, trinvis due diligence-proces hjælper compliance-teams med at operere konsekvent. Det kronologiske forløb løber typisk: risikovurdering før on-boarding, on-boarding CDD, godkendelse af kontoåbning og overvågning efter on-boarding.
Før-onboarding: Tjek den potentielle kunde mod sanktionslister, og vurder indledende risikofaktorer, før der indsamles detaljerede oplysninger.
Dataindsamling og verifikation: Indsaml kundeidentitetsdata, oplysninger om reelle ejere og dokumentation for formålet. Verificer ved hjælp af uafhængige kilder, og gem dokumentation.
Screening Udfør sanktions-, PEP- og negative medietjek på kunden og identificerede reelle ejere. Dokumentér resultaterne og eskalér træffere til gennemgang.
Risikovurdering og godkendelse: Beregn kundens risikoprofil ved hjælp af fastsatte kriterier. Videresend sager med højere risiko til godkendelse hos ledelsen i henhold til interne kontroller.
Igangværende opdatering: Planlæg periodiske KYC-gennemgange baseret på risikoklasse. Konfigurer alarmer ved væsentlige ændringer eller mistænkelige transaktioner.
En europæisk *wealth manager* standardiserede CDD på tværs af flere EU- og schweiziske enheder ved hjælp af en ensartet arbejdsproces, og erstattede fragmenterede regneark med en enkelt sandhedskilde. Onboarding-tiderne faldt fra uger til dage.
InvestGlass fungerer som det centrale lager for CDD-data og understøtter hvert tjeklistestadie med digitale formularer, integrationer og revisionsklare optegnelser.
Krav til kundekendskabsprocedurer i væsentlige jurisdiktioner
Finansielle institutioner opererer ofte på tværs af grænser og kræver harmoniserede processer, der opfylder flere tilsynsmyndigheder. Dette afsnit sammenligner kravene til kundekendskab (CDD) i Storbritannien, Den Europæiske Union, Schweiz og USA.
InvestGlass er positioneret som et europæisk og schweizisk alternativ til amerikanske og kinesiske platforme, hvilket gør den ideel for virksomheder, der ønsker at centralisere CDD-data inden for europæiske lovgivningsmæssige rammer.
Krav til kundekendskab i Det Forenede Kongerige
Britiske forpligtelser hidrører fra hvidvask-, terrorfinansierings- og pengeoverførselsforordningerne 2017 (Money Laundering, Terrorist Financing and Transfer of Funds Regulations 2017), opdateret i løbet af 2023. Financial Conduct Authority og Joint Money Laundering Steering Group udsender vejledning.
Kundekendskab (CDD) er påkrævet ved etablering af et forretningsforhold, udførelse af lejlighedsvise transaktioner svarende til over 10.000 EUR, mistanke om hvidvask af penge eller tvivl om tidligere indhentede oplysninger. Regimet for personer med betydelig indflydelse (Persons with Significant Control) kræver identifikation af reelle ejere via data fra Companies House.
UK-regler specificerer forenklede, standard og skærpede kundekendskabsprocedurer med særligt fokus på PEP'er, korrespondentbankvirksomhed og højrisiko-tredjelande. InvestGlass kan konfigureres til at afspejle britiske specifikke regler, herunder FCA-arkiveringsperioder og passende risikobaserede procedurer.
EU's krav til kundekendskab
EU's AMLD4, AMLD5 og AMLD6 fastlægger CDD-rammen, herunder den risikobaserede tilgang, UBO-identifikation, centrale registre over reelle ejere og obligatorisk EDD for hørisikotredjelande.
EU's hvidvaskpakke omfatter oprettelsen af Myndigheden for Bekæmpelse af Hvidvask (AMLA), der forventes at være operativ omkring 2026, og som vil harmonisere tilsynet på tværs af grænser. Opdateringer i 2020 og 2021 udvidede kravene til udbydere af tjenester for virtuelle aktiver.
InvestGlass understøtter EU-grupper på tværs af flere lande ved at anvende én standard for kundekendelse (CDD) for hele gruppen, samtidig med at der bevares fleksibilitet til lokale afvigelser og sprogvariationer på den samme platform.
Schweiziske krav til kundekendskab (CDD)
Schweiz' lov om hvidvask af penge og FINMA-forordninger kræver identifikation af kontraherende parter og reelle ejere, afklaring af transaktioners økonomiske baggrund og dokumentation for midlernes oprindelse, især inden for Private Banking.
Selvregulerende organisationer og retningslinjer fra Den Schweiziske Bankierforening sikrer praktiske standarder. Schweiz lægger stor vægt på databeskyttelse i henhold til databeskyttelsesloven (revideret 2023) og foretrækker suveræn hosting for at opretholde kundefeedelighed.
InvestGlass er en schweizisk suveræn platform, der kan hostes fuldstændigt i Schweiz eller på kundens egen infrastruktur. En schweizisk kapitalforvalter, der bruger InvestGlass til at administrere CDD for grænseoverskridende kunder fra EU, Storbritannien og Mellemøsten, drager fordel af både reguleringsmæssig tilpasning og datasuverænitet.
USA og FinCEN's CDD-regel
Finansforbrydelsesbekæmpelsesagenturets regel om kundekendskab (Customer Due Diligence Rule) trådte i kraft i maj 2018 og kræver, at dækkede finansielle institutioner identificerer og verificerer reelle ejere af juridiske enhedskunder.
Reglen kodificerer fire komponenter: kundens identifikation og verificering, identifikation af reelle ejere, forståelse af art og formål samt løbende overvågning. Vigtige referencer omfatter 31 C.F.R. del 1010, 1020, 1023, 1024 og 1026 samt krav til interne kontroller, uafhængig testning, en udpeget compliance-ansvarlig og løbende træning.
I henhold til Bank Secrecy Act skal omfattede finansielle institutioner opretholde skriftlige procedurer og indberette mistænkelige transaktioner. Selv virksomheder, der foretrækker ikke at stole på amerikanske cloud-udbydere, kan overholde reglerne ved at bruge en europæisk hostet platform som InvestGlass, når de betjener amerikanske kunder.

Teknologi, automatisering og kundekendskabsprocedurer
Manuel, papirbaseret CDD er ikke længere holdbart for institutioner, der håndterer store kundevolumener eller kompleks selskabsstruktur. Onboarding, der engang tog uger, skal nu gennemføres på få dage, samtidig med at den regulatoriske robustheid opretholdes.
RegTech-platforme digitaliserer ID&V, dataindsamling, sanktioner og PEP-screening, workflow-styring, dokumentlagring og revisionsspor. Denne automatisering forbedrer både effektiviteten og kvaliteten af det bevismateriale, der er til rådighed for tilsynsmyndighederne.
Suveræne europæiske løsninger som InvestGlass står i kontrast til amerikanske eller kinesiske teknologistakke. Datalagring, kontrol over krypteringsnøgler og tilpasning til den europæiske privatlivskultur er afgørende for institutioner, der administrerer følsomme kundeforhold.
Vigtige teknologiske evner omfatter:
- API-integrationer med KYC-dataudbydere
- Regelbaserede arbejdsgange med betinget logik
- AI-understøttet risikovurdering og scoring
- Dashboard-rapportering for complianceofficers og bestyrelser
En mellemstor europæisk bank migrerede fra regneark- og e-mail-baserede CDD-processer til en integreret platform. Onboardingtiderne faldt fra flere uger til dage, og revisionsspor blev øjeblikkeligt tilgængelige.
Hvordan InvestGlass understøtter compliant, suveræn CDD
InvestGlass er en schweizisk suveræn CRM-, onboarding- og compliance-automatiseringsplatform bygget til finansielle institutioner, kapitalforvaltere, forsikringsselskaber og andre regulerede enheder, der prioriterer datasuverænitet.
Platformen dækker hele CDD-livscyklussen: digitale on boarding-formularer, identitets- og dokumentverificering, kortlægning af reelle ejere, risikoscoring, godkendelser af arbejdsgange, løbende overvågningsopgaver og påmindelser om periodiske gennemgange. Alt er samlet i en enkelt klientprofil med fuld revisionshistorik.
Hostingmulighederne omfatter Schweiz eller on-premise-implementering. Virksomheder beholder fuld kontrol over klientdata og undgår afhængighed af amerikanske eller kinesiske hyperscale-clouds. Denne tilgang flugter med risikostyringsforventningerne hos regulatorer, der gransker outsourcing og datasuverænitet.
InvestGlass integrerer med tredjeparts KYC-udbydere til screening for sanktioner, PEP og negativ omtale og centraliserer resultaterne sammen met kundeoplysninger. Porteføljeforvaltning, marketingautomatisering og klientportalfunktionalitet betyder, at CDD-data kan drive personligt, men compliant engagement uden dobbeltarbejde på tværs af systemer.
En EU-baseret kapitalforvalter implementerede InvestGlass på tværs af tre jurisdiktioner og opnåede hurtigere onboarding, stærkere AML-kontroller og forenklet regulativ rapportering gennem en samlet platform.
Governance, uddannelse og kultur omkring CDD
Teknologi alene er utilstrækkelig. Stærk ledelse, dokumenterede politikker og personaletræning er afgørende for at opfylde due diligence-kravene i praksis.
Virksomheder bør opretholde en dokumenteret CDD-politik, der er godkendt af bestyrelsen, med klare roller og ansvarsområder for front office, operationer og compliance. Regelmæssig uafhængig testning eller interne auditgennemgange skal validere, at CDD-processerne fungerer som tilsigtet.
Løbende uddannelse af personalet skal skræddersyes til de enkelte roller og opdateres i takt med lovgivningsmæssige ændringer. Frontofficeteams skal forstå, hvilke oplysninger der skal indsamles, og hvornår der skal eskaleres. Compliance-medarbejdere kræver dybere kendskab til risikovurdering og lovgivningsmæssige forventninger.
InvestGlass understøtter governance gennem audit-logfiler, ledelsesinformations-dashboards, undtagelsesrapporter og arbejdsgangsbaserede godkendelser, der afspejler organisationsstrukturer. Bestyrelser følger typisk metrikker som forsinkede KYC-gennemgange, EDD-fuldførelsestider og procentdelen af klienter med fuldstændige oplysninger om reelle ejere.
Vigtigste pointer om krav til kundekendskabsprocedurer
De fire kernekrav til CDD (kundeidentifikation, reelle ejere, forståelse af formålet og løbende overvågning) forbliver det konstante fundament for compliance-teams over hele verden. De tre CDD-niveauer (forenklet, standard og skærpet) afspejler den risikobaserede tilgang, der kræves af regulatorer på tværs af jurisdiktioner.
Regulatoriske forventninger i Storbritannien, EU, Schweiz, USA og andre store centre fortsætter med at konvergere omkring lignende CDD-principper, selv hvor de detaljerede regler er forskellige. Virksomheder, der opererer på tværs af grænser, drager fordel af harmoniserede processer, der opfylder flere tilsynsmyndigheder, samtidig med at de forbliver effektive og klientvenlige.
At balancere robust regulativ overholdelse, effektiv kundeoplevelse og beskyttelse af kunders datasuverænitet er udfordringen for moderne finansielle institutioner. For organisationer, der søger en integreret, schweizisk-hostet eller on-premise CDD- og CRM-løsning uafhængig af amerikanske og kinesiske udbydere, tilbyder InvestGlass en overbevisende vej frem. Udforsk en demo eller tal med InvestGlass-teamet om at tilpasse din specifikke CDD-politik til konfigurerbare arbejdsgange, der sikrer overholdelse og beskytter datasuveræniteten.



