Overslaan naar hoofdinhoud

Wat zijn de belangrijkste vereisten voor Klantonderzoek (CDD)?

Laatst bijgewerkt:
8 april 2026
Geschreven door:

InvestGlass team

Klantonderzoek (CDD) is het systematische proces waarmee bankinstellingen hun klanten te identificeren, verifiëren en beoordelen om witwassen en financiering van terrorisme te voorkomen. CDD is een cruciale maatregel in de strijd tegen witwassen, die ervoor zorgt dat financiële instellingen verdachte activiteiten kunnen identificeren en kunnen voldoen aan de wet- en regelgeving ter bestrijding van witwassen (AML). Als u verantwoordelijk bent voor compliance bij een bank, vermogensbeheerder, fintech of betalingsdienstverlener, is het begrijpen en operationeel maken van de vereisten voor customer due diligence fundamenteel voor uw wettelijke verplichtingen.

CDD is een wettelijke verplichting onder wetgeving tegen witwassen en de financiering van terrorismen in het VK, de EU, Zwitserland en jurisdicties wereldwijd. De verplichtingen zijn in brede zin van toepassing op banken, betalingsdienstaanbieders, fintechs, vermogensbeheerders, verzekeraars, andere financiële instellingen en elke bedrijfsentiteit die onderworpen is aan AML-regelgeving.

In de kern richt CDD zich op vier acties: het identificeren van de klant, het uitvoeren van identiteitscontrole, het begrijpen van uiteindelijk belanghebbenden, het beoordelen van risico's en het uitvoeren van voortdurende monitoring. Deze vereisten vormen de ruggengraat van elk effectief nalevingsprogramma en sturen dagelijkse beslissingen aan over het onboarden, onderhouden of beëindigen van klantrelaties. CDD helpt financiële instellingen bij het beoordelen en beheren van risico's die samenhangen met klantidentiteiten, financiële activiteiten en relaties met derden.

InvestGlass, als een Zwitsers soeverein CRM- en onboardingoplossing, is ontworpen om deze CDD-vereisten te operationaliseren binnen één enkel platform. Bedrijven kunnen de volledige CDD-levenscyclus beheren zonder te vertrouwen op Amerikaanse of Chinese cloud-infrastructuren, met behoud van volledige controle over gevoelige klantgegevens.

Met de EU- 6e richtlijn inzake de bestrijding van witwassen (AMLD6), aangenomen in 2023 en met een omzettermijn tot 2027, en de evoluerende richtsnoeren van de FATF met betrekking tot virtuele activa en UBO's (uiteindelijk belanghebbenden), zorgen ervoor dat de regelgeving blijft aanscherpen. De regelgevende vereisten omvatten nu het verzamelen en verifiëren van de vereiste UBO-informatie om de transparantie te vergroten en financiële misdrijven te voorkomen. Dit artikel biedt een praktische gids om te voldoen aan de eisen inzake cliëntenonderzoek in 2024 en daarna.

Wat is Customer Due Diligence (CDD)?

Klantonderzoek (Customer Due Diligence - CDD) is het proces van het identificeren en verifiëren van klanten, het beoordelen van hun risico op betrokkenheid bij witwassen of financiering van terrorismen, en het begrijpen van de aard en het doel van de zakelijke relatie, inclusief een grondig begrip van de bedrijfsactiviteiten van de klant. CDD is gericht op het beperken van risico's zoals witwassen en terrorismefinanciering, en vormt een kernpijler van bredere Wwft- en KYC-kaders.

Het CDD-concept vindt zijn oorsprong in de FATF-aanbevelingen, die sinds 2012 de wereldwijde normen hebben beïnvloed, met updates in 2024 die een weerspiegeling vormen van veranderende dreigingen. In het VK vloeien verplichtingen voort uit de Money Laundering Regulations 2017 (zoals gewijzigd tot en met 2024). Het EU-kader bouwt voort op AMLD4, AMLD5 en AMLD6, terwijl Zwitserland steunt op zijn Wet inzake witwassen en de FINMA-verordeningen.

CDD is van toepassing op particuliere klanten, bedrijven, trusts, stichtingen en andere juridische structuren. Of het nu gaat om het onboarden van een private banking-klant, een MKB-onderneming die handelsfinanciering zoekt, of een aanbieder van virtuele activadiensten, dezelfde fundamentele vereisten zijn van toepassing, zij het met een wisselende intensiteit op basis van risico.

Het onderscheid tussen initiële CDD bij onboarding en doorlopende CDD gedurende de klantlevenscyclus is cruciaal. Veel instellingen verwijzen tegenwoordig naar doorlopende CDD als perpetual KYC, wat de noodzaak weerspiegelt van een continue in plaats van periodieke beoordeling. Als onderdeel van dit proces is het bepalen van het risicoprofiel van de klant essentieel, aangezien dit richting geeft aan de mate van doorlopende monitoring, de diepgang van de vereiste informatie en de toepassing van verscherpte CDD voor hoger-risicoklanten. CDD vormt direct de basis voor op risico gebaseerde besluitvorming: of een klant wordt geaccepteerd, de relatie wordt voortgezet, beperkingen worden opgelegd of de relatie volledig wordt beëindigd.

InvestGlass integreert deze Wwft-concepten in configureerbare digitaal inwerken trajecten en CRM-workflows, waarbij een consistente toepassing van beleidslijnen over jurisdicties en klanttypen heen wordt gewaarborgd.

Risicobeheer en -beoordeling

Risicobeheer en -beoordeling zijn fundamenteel voor het cliëntenonderzoeksproces (CDD) en vormen de ruggengraat van effectieve strategieën ter bestrijding van witwassen en terrorismefinanciering voor financiële instellingen. Zoals voorgeschreven door het Financial Crimes Enforcement Network (FinCEN) en weerspiegeld in wereldwijde regelgevingskaders, moeten financiële instellingen uitgebreide risicobeoordelingen uitvoeren om risico's verbonden aan klantrelaties te identificeren en te mitigeren, inclusief die welke worden gevormd door witwassen, terrorismefinanciering en andere financiële misdrijven.

Een gedegen zorgvuldigheidsproces begint met het verzamelen en verifiëren van klantinformatie, inclusief informatie over de UBO's van rechtspersonen. Door uiteindelijke belanghebbenden te identificeren en de structuur en het doel van rechtspersonen te begrijpen, kunnen instellingen het risicoprofiel van elke klant nauwkeurig beoordelen. Deze risicobeoordeling is geen eenmalige oefening; het is een voortdurende verplichting die doorlopende monitoring van klanttransacties en -relaties vereist om verdachte transacties tijdig te detecteren en te melden.

De CDD-regel vereist dat onder de reikwijdte vallende financiële instellingen schriftelijke procedures opstellen en handhaven die op risico gebaseerde procedures uiteenzetten voor het uitvoeren van doorlopend klantenonderzoek. Deze procedures moeten zijn afgestemd op de risicobereidheid en de wettelijke vereisten van de instelling, zodat zowel individuele klanten als rechtstreekse entiteiten aan passende controleniveaus worden onderworpen. Klanten met een lager risico kunnen worden onderworpen aan vereenvoudigde onderzoeksmaatregelen, terwijl klanten met een hoog risico, zoals politiek prominente personen of personen met complexe eigendomsstructuren, een verzwaard cliëntenonderzoek en frequentere beoordelingen vereisen.

Effectief risicobeheer omvat ook de verificatie van UBO's, met name degenen met een aanzienlijke verantwoordelijkheid om een rechtspersoon te controleren of te beheren. Instellingen moeten rekening houden met een reeks risicofactoren, waaronder negatieve in de media verschenen berichten (adverse media), sancties ten aanzien van buitenlandse tegoeden (foreign assets control) en de aanwezigheid van personen met een aanzienlijke verantwoordelijkheid of invloed. Interne beheersmaatregelen, zoals regelmatige training van medewerkers, onafhankelijke tests en audit trails, zijn essentieel om naleving van de Bank Secrecy Act en andere wettelijke vereisten te waarborgen.

Continuously monitoren is een cruciaal onderdeel van het Wwft-proces (Klantenonderzoek). Financiële instellingen moeten actuele klantgegevens bijhouden en doorlopende beoordelingen uitvoeren om veranderingen in het klantrisico te identificeren, zoals nieuwe UBO's (uiteindelijk belanghebbenden), wijzigingen in bedrijfsactiviteiten of ongebruikelijke transactiepatronen. Dit stelt instellingen in staat om snel te reageren op opkomende risico's en ongebruikelijke transacties te melden zoals wettelijk vereist.

In de praktijk vormen risicobeheer en -beoordeling de grondslag voor elke fase van de levenscyclus van cliëntenonderzoek, van de initiële identificatie en verificatie van de cliënt, via risicobeoordeling en goedkeuring, tot doorlopende monitoring en periodieke beoordeling. Door effectieve op risico gebaseerde procedures te implementeren en nauwkeurige gegevens bij te houden, kunnen financiële instellingen financiële misdrijven voorkomen, de integriteit van het financiële systeem beschermen en naleving van de regelgeving waarborgen.

Uiteindelijk helpt een proactieve aanpak van risicobeheer en -beoordeling instellingen niet alleen om aan hun wettelijke verplichtingen te voldoen, maar bouwt deze ook vertrouwen op bij zowel klanten als regelgevers. Door deze principes te verankeren in hun CDD-processen, kunnen financiële instellingen hun activiteiten beschermen tegen de zich ontwikkelende dreigingen van witwassen en financiering van terrorisme.

Kernvereisten voor Cliëntenonderzoek (De Vier Pijlers)

De alom erkende vier elementen van CDD sluiten aan bij de FinCEN CDD-regel (van kracht sinds mei 2018) en de internationale praktijk. Deze pijlers zijn wereldwijd van toepassing, hoewel het VK, de EU, Zwitserland en Singapore ze elk in iets andere juridische taal verwoorden.

Dit gedeelte behandelt elke pijler achtereenvolgens: klantidentificatie en -verificatie, UBO's (uiteindelijk belanghebbenden), inzicht in het doel en de aard, en doorlopende monitoring. Latere secties zullen deze pijlers koppelen aan praktische checklists en digitale werkstromen die kunnen worden geïmplementeerd in platforms zoals InvestGlass.

1. Klantidentificatie en -verificatie (ID&V)

Het zorgvuldigheidsproces begint met het identificeren van klanten met behulp van betrouwbare, onafhankelijke bronnen voordat een zakelijke relatie wordt aangegaan of incidentele transacties worden verricht boven de wettelijke drempels. De EU en het VK passen bijvoorbeeld doorgaans een verhoogde controle toe op losse transacties van meer dan 10.000 EUR of het equivalente lokale bedrag.

Voor particuliere klanten verzamelen instellingen: volledige wettelijke naam, geboortedatum en -plaats, woonadres, nationaliteit en contactgegevens. Voor bedrijven omvatten de gegevens datapunten zoals het geregistreerde bedrijfsnummer, de rechtsvorm, het geregistreerde adres en gegevens van bestuurders.

Klantverificatiemethoden omvatten:

Methode

Applicatie

Door de overheid uitgegeven identiteitsbewijs

Paspoorten, rijbewijzen

Elektronische identiteitscontroles

Kredietinformatiebureaus, eID-schema's

Video-KYC met levendigheidsdetectie

Op afstand onboarden van HNW-klanten

Databaseverificatie

Companies House, overheidsregisters

De vereisten van het Britse Customer Identification Programme, de EU-richtlijnen AMLD5 en AMLD6, en de Zwitserse Wet ter voorkoming van witwassen specificeren allemaal acceptabele verificatiemethoden. Digitale onboardingformulieren, documentuploadmogelijkheden, levendigheidscontroles en API-integraties met identiteitsaanbieders van InvestGlass kunnen ID&V automatiseren terwijl bewijsmateriaal veilig wordt opgeslagen in een Zwitserse of on-premise infrastructuur.

Een praktisch voorbeeld: in 2024 nam een Zwitserse private bank op afstand een nieuwe vermogende klant aan via digitale identiteitsverificatie en video-KYC, waardoor de handmatige beoordelingstijd werd verkort met behoud van volledige audit trails.

2. Het identificeren en verifiëren van UBO's

Uiteindelijk belanghebbenden verwijst naar de natuurlijke personen die uiteindelijk eigendom hebben over of zeggenschap hebben over een rechtspersoon of juridische constructie. De meeste regelgevingen hanteren een eigendomsdrempel van 25 procent, hoewel sommige instellingen lagere drempels hanteren voor scenario's met een hoog risico. De verplichting om uiteindelijke belanghebbenden te identificeren is cruciaal om financieel misbruik via complex bedrijfsstructuren te voorkomen.

Praktische stappen omvatten het verkrijgen van eigendomsschema's, het beoordelen van aandeelhoudersregisters, het analyseren van bedrijfstructuren met meerdere lagen en het identificeren van personen met aanzienlijke zeggenschap. Waar het eigendom ondoorzichtig is, moeten ondernemingen senior leidinggevenden identificeren als terugvaloptie. De FinCEN CDD-regel, de vereisten voor UBO-registers (Ultimate Beneficial Owner) in de EU en het Britse regime voor personen met aanzienlijke zeggenschap codificeren deze verplichtingen stuk voor stuk.

Risicovolle scenario's vereisen bijzondere aandacht: complexe offshorestructuren, katvangers en jurisdicties met een zwakke bedrijfsbarometer vereisen een verhoogde controle. Een bedrijfscliënt met meerdere lagen en katvangers in verschillende jurisdicties vereist herleiding tot de uiteindelijke belanghebbenden en het bijwerken van registers wanneer aandeelhouders wijzigen.

InvestGlass onderhoudt gestructureerde gegevens over UBO's (uiteindelijk belanghebbenden) binnen het CRM, koppelt gerelateerde entiteiten en voert periodieke controles uit op sanctie- en PEP-lijsten voor zowel klanten als hun UBO's. Deze aanpak zorgt ervoor dat bedrijven systematisch UBO-informatie kunnen verzamelen en uiteindelijke belanghebbenden kunnen verifiëren aan de hand van wettelijke databases.

3. Het begrijpen van de aard en het doel van de relatie

Naast de identiteit moeten bedrijven begrijpen waarom de klant een rekening opent, welke producten ze zullen gebruiken en wat het verwachte activiteitenpatroon is. Deze informatie vormt het risicoprofiel van de klant en vormt de basis voor continue monitoring.

Verzamelde informatie heeft meestal betrekking op:

  • Reden voor het openen van de rekening en beoogde producten
  • Verwachte transactievolumes en wederpartijen
  • Herkomst van de middelen en, voor personen met een hoger risico, herkomst van het vermogen
  • Kernactiviteiten en geografische voetafdruk

Voor een Brits mkb-bedrijf dat op zoek is naar een zakelijke rekening en handelsfinanciering, betekent dit het vastleggen van verwachte handelsvolumes en leverancierslocaties. Voor een Zwitsers externe vermogensbeheerder Het openen van bewaarrekeningen houdt in dat men de bediende activaklassen en klanttypes begrijpt. Voor een fintech die e-commercehandelaren in de hele EU onboardt, betekent dit het documenteren van transactievolumes en betalingsstromen.

Deze informatie voedt de risicobeoordeling van de klant en combineert factoren zoals klanttype, productrisico, kanaalrisico en landrisico. Met InvestGlass kunnen bedrijven digitale vragenlijsten, risicosaneringsmatrices (risk scoring matrices) en goedkeuringsworkflows configureren die zijn afgestemd op hun geschreven CDD-beleid en risicobereidheid.

4. Doorlopende monitoring en bijwerking van informatie

CDD is geen eenmalige gebeurtenis. Regelgevende vereisten verplichten bedrijven om voortdurend toezicht te houden op klanttransacties en -relaties, waarbij de intensiteit wordt bepaald door het risico.

Praktische monitoringactiviteiten omvatten:

Activiteit

Frequentie

Geautomatiseerde transactiemonitoring

Doorlopend

Periodieke KYC-herziening

1, 3 of 5 jaar per risicoklasse

Ad-hoc-beoordelingen

Geactiveerd door waarschuwingen of negatieve media

Informatie over uiteindelijke belanghebbenden (UBO's) en belangrijke klantgegevens moeten worden bijgewerkt wanneer er materiële wijzigingen optreden, zoals een nieuwe controlerende aandeelhouder, een wijziging in de woonplaats of een plotselinge piek in grensoverschrijdende betalingen. De Britse FCA, FINMA en EU-toezichthouders verwachten allemaal bewijs van effectieve, continue monitoring.

Beschouw een scenario: een vastgoedbeleggingsklant begint snel vastgoed te kopen en verkopen in patronen die niet overeenkomen met hun opgegeven bedrijfsdoel. Dit activeert een waarschuwing, wat aanzet tot een ad-hoc CDD-beoordeling en mogelijke verscherpte due-diligencemaatregelen.

InvestGlass coördineert herinneringen, taaktoewijzing, casemanagement, documentverzameling en herbeoordeling van risico's op basis van real-time datastromen en regelgebaseerde triggers, waardoor bedrijven systematisch doorlopend kunnen monitoren.

InvestGlass Klantgerichte Digitale Oplossingen
InvestGlass Klantgerichte Digitale Oplossingen

Soorten cliëntenonderzoek: vereenvoudigd, standaard en verzwaard

VK, EU en de meeste andere regimes erkennen drie CDD-niveaus: vereenvoudigde zorgvuldigheid (simplified due diligence - SDD), standaard CDD en verhoogde zorgvuldigheid (enhanced due diligence - EDD). Deze niveaus weerspiegelen de risicogebaseerde benadering die ten grondslag ligt aan moderne witwasbestrijdingskaders.

Instellingen in de echte wereld implementeren vaak verdere granulaire indeling, zoals sub-niveaus binnen EDD voor ultra-hoogrisicosegmenten zoals correspondent bankieren of virtuele activadienstenverleners. InvestGlass ondersteunt voorwaardelijke formulieren en workflow-vertakkingen, zodat het systeem automatisch het juiste niveau van CDD toepast op basis van de risicobeoordeling.

Vereenvoudigd cliëntenonderzoek (SDD)

SDD omvat verlaagde intensiteitscontroles die worden toegepast in duidelijk omschreven risicoarme scenario's die door de wet zijn toegestaan. Voorbeelden zijn bepaalde beursgenoteerde bedrijven, overheidsinstanties of betaalmiddelen met een lage waarde.

SDD betekent niet nul zorgvuldigheid. Het staat daarentegen minder datapunten, minder frequent beoordelingen of, waar gepast, het vertrouwen op openbare informatie toe. Bedrijven moeten hun redenering documenteren en bewijs bewaren. Toezichthouders verwachten een conservatief gebruik van SDD en een verkeerde toepassing kan leiden tot kritiek van toezichthouders.

InvestGlass-beleidsregels kunnen automatisch SDD-workflows toewijzen met lichtere vragenlijsten en langere beoordelingscycli voor klanten met een lager risico, met behoud van een volledig auditspoor om aan de regelgeving te voldoen.

Standaard klantenonderzoek

Standaard CDD is het standaardniveau dat van toepassing is op de meerderheid van de klanten. Het omvat volledige identificatie en verificatie, een basisrisicobeoordeling en standaard transactiecontrole.

Typische stappen zijn onder meer:

  1. Verzamel kernidentiteit en klantinformatie
  2. Verifiëren met behulp van onafhankelijke bronnen
  3. Screenen tegen sanctie- en PEP-lijsten
  4. Leg doel en verwachte activiteit vast
  5. Bereken een initiële risicoscore

Een Britse retailbank die in 2024 een binnenlandse klant in loondienst aanneemt, zou de standaard CDD toepassen: eID-verificatie, sanctiescreening en documentatie van het doel van de rekening. InvestGlass configureert vooraf standaard CDD-trajecten voor verschillende productlijnen, wat zorgt voor een consistente gegevensverzameling en naleving van wet- en regelgeving en rapportage vergemakkelijkt.

Uitgebreide due diligence (EDD)

EDD is van toepassing op klanten, producten, kanalen of geografische gebieden met een hoog risico. Het omvat een diepgaander onderzoek en intensievere monitoring dan standaard CDD.

EDD-triggers omvatten:

  • Politically exposed persons (PEPs)
  • Complexe eigendomsstructuren
  • Non-fysieke onboarding over de grens
  • Landen met een hoog risico volgens de grijze of zwarte lijsten van de FATF
  • Hoogwaardige particuliere bankrelaties

EDD-maatregelen bestaan meestal uit het verkrijgen van extra identificatiedocumenten, een gedetailleerde bevestiging van de herkomst van het vermogen en de middelen, goedkeuring door het senior management en frequentere beoordelingscycli.

Het onboarden van een PEP gevestigd in een risicovol rechtsgebied in 2025 vereist uitgebreide achtergronddocumentatie, intensieve screening op negatieve media en goedkeuring door het senior compliance-leiderschap.

InvestGlass ondersteunt EDD door middel van dynamische risicoscoring, gelaagde goedkeuringsworkflows, integratie met databases voor negatieve media en PEP's, en configureerbare beoordelingsfrequenties.

Proces voor cliëntenonderzoek en praktische checklist

Het omzetten van wettelijke vereisten in een praktisch, stapsgewijs due diligence-proces helpt compliance-teams om consistent te werken. De chronologische volgorde verloopt meestal als volgt: risicobeoordeling voorafgaand aan onboarding, CDD tijdens onboarding, goedkeuring voor het openen van de rekening en monitoring na onboarding.

Pre-onboarding: Screen de potentiële klant op sanctielijsten en beoordeel de initiële risicofactoren voordat u gedetailleerde informatie verzamelt.

Gegevensverzameling en -verificatie: Verzamel klantidentiteitsgegevens, informatie over de uiteindelijk belanghebbenden en documentatie over het doel. Verifieer aan de hand van onafhankelijke bronnen en leg bewijs vast.

Screening: Voer sanctie-, PEP- en negatieve mediacontroles uit op de klant en geïdentificeerde UBO's. Documenteer de resultaten en escaleer treffers ter beoordeling.

Risicobeoordeling en goedkeuring: Bereken het risicoprofiel van de klant op basis van vastgestelde criteria. Leid gevallen met een hoger risico door voor goedkeuring door het senior management volgens de interne beheersmaatregelen.

Lopende vernieuwing: Plan periodieke KYC-beoordelingen op basis van risicoklasse. Configureer waarschuwingen voor materiële wijzigingen of verdachte transacties.

Een Europese vermogensbeheerder heeft CDD gestandaardiseerd over verschillende EU- en Zwitserse entiteiten met behulp van een uniforme workflow, waarbij versnipperde spreadsheets zijn vervangen door één enkele bron van waarheid. De onboardingtijden daalden van weken naar dagen.

InvestGlass fungeert als de centrale opslagplaats voor CDD-gegevens en ondersteunt elke checklistfase met digitale formulieren, integraties en audit-klaar dossiers.

Vereisten voor Cliëntenonderzoek in Belangrijke Jurisdicties

Financiële instellingen zijn vaak actief over de grenzen heen en vereisen geharmoniseerde processen die aan meerdere toezichthouders voldoen. Deze sectie vergelijkt de Wwft-eisen (CDD-vereisten) in het Verenigd Koninkrijk, de Europese Unie, Zwitserland en de Verenigde Staten.

InvestGlass is gepositioneerd als een Europees en Zwitsers alternatief voor Amerikaanse en Chinese platforms, waardoor het ideaal is voor bedrijven die CDD-gegevens willen centraliseren binnen Europese wettelijke kaders.

CDD-vereisten van het Verenigd Koninkrijk

Britse verplichtingen vloeien voort uit de Money Laundering, Terrorist Financing and Transfer of Funds Regulations 2017, bijgewerkt tot 2023. De Financial Conduct Authority en de Joint Money Laundering Steering Group verstrekken richtlijnen.

CDD is vereist bij het aangaan van een zakelijke relatie, het uitvoeren van incidentele transacties boven een equivalent van 10.000 EUR, bij vermoeden van witwassen of bij twijfel over eerder verkregen informatie. Het regiem voor personen met significant zeggenschap (Persons with Significant Control) vereist de identificatie van UBO's (uiteindelijk belanghebbenden) via gegevens van Companies House.

VK-regelgeving specificeert vereenvoudigde, standaard en verzwaarde zorgvuldigheidscategorieën, met specifieke aandacht voor PEP's, correspondentiebankieren en hoogrisicolanden buiten de EU. InvestGlass kan zo worden geconfigureerd dat het specifieke Britse regels weerspiegelt, inclusief FCA-bewaartermijnen voor dossiers en passende risicogebaseerde procedures.

EU-CDD-vereisten

EU-AMLD4, AMLD5 en AMLD6 vormen het kader voor CDD, inclusief de risicogebaseerde benadering, de identificatie van UBO's, centrale UBO-registers en verplichte EDD voor hoogrisicolanders van buiten de EU.

Het EU AML-pakket omvat de oprichting van de Autoriteit voor de bestrijding van witwassen (AMLA), die naar verwachting rond 2026 operationeel zal zijn en het toezicht over de grenzen heen zal harmoniseren. Updates in 2020 en 2021 hebben de vereisten uitgebreid naar aanbieders van diensten voor virtuele activa.

InvestGlass ondersteunt EU-groepen in meerdere landen door één CDD-standaard voor de groep toe te passen, terwijl flexibiliteit voor lokale afwijkingen en taalvarianten binnen hetzelfde platform behouden blijft.

Zwitserse CDD-vereisten

De Zwitserse wet inzake witwassen en de FINMA-verordeningen vereisen de identificatie van contractpartijen en uiteindelijke belanghebbenden, opheldering over de economische achtergrond van transacties en documentatie van de herkomst van de middelen, met name in het particuliere bankwezen.

Zelfregulerende organisaties en richtlijnen van de Zwitserse Bankersorganisatie bieden praktische normen. Zwitserland legt een sterke nadruk op gegevensbescherming in het kader van de Federale Wet op de Gegevensbescherming (herzien in 2023), en geeft de voorkeur aan soevereine hosting om de vertrouwelijkheid van klanten te waarborgen.

InvestGlass is een Zwitsers soeverein platform dat volledig in Zwitserland of op de eigen infrastructuur van de klant kan worden gehost. Een Zwitserse vermogensbeheerder die InvestGlass gebruikt om CDD te beheren voor grensoverschrijdende klanten uit de EU, het VK en het Midden-Oosten, profiteert zowel van regelgevende afstemming als van datasoevereiniteit.

Verenigde Staten en de FinCEN CDD-regel

De Customer Due Diligence-regel van het Financial Crimes Enforcement Network trad in werking in mei 2018 en verplicht onderworpen financiële instellingen om UBO's van rechtspersonen te identificeren en te verifiëren.

De regel codificeert vier componenten: klandisiëntificatie en -verificatie, identificatie van UBO's (uiteindelijk belanghebbenden), inzicht in de aard en het doel, en voortdurende monitoring. Belangrijke verwijzingen omvatten 31 C.F.R. Delen 1010, 1020, 1023, 1024 en 1026, plus vereisten voor interne controles, onafhankelijke toetsing, een aangewezen complianceofficer en regelmatige training.

Op grond van de Bank Secrecy Act moeten gedekte financiële instellingen schriftelijke procedures handhaven en verdachte transacties rapporteren. Zelfs bedrijven die er de voorkeur aan geven niet te vertrouwen op Amerikaanse cloudproviders, kunnen hieraan voldoen door gebruik te maken van een Europees gehost platform zoals InvestGlass bij het bedienen van Amerikaanse klanten.

Vind het juiste advies voor elke klant
Vind het juiste advies voor elke klant

Technologie, automatisering en klantonderzoek

Handmatig, op papier gebaseerd CDD is niet langer houdbaar voor instellingen die grote cliëntvolumes of complexe bedrijfsstructuren verwerken. Onboarding die vroeger weken duurde, moet nu binnen enkele dagen zijn voltooid met behoud van de naleving van de regelgeving.

RegTech-platformen digitaliseren ID&V, gegevensverzameling, sancties en PEP-screening, workflowbeheer, documentopslag en audit trails. Deze automatisering verbetert zowel de efficiëntie als de kwaliteit van het bewijsmateriaal dat beschikbaar is voor toezichthouders.

Sovereign Europese oplossingen zoals InvestGlass staan in contrast met Amerikaanse of Chinese technologiestacks. Dataresidentie, controle over encryptiesleutels en aansluiting bij de Europese privacycultuur zijn van belang voor instellingen die gevoelige klantrelaties beheren.

Belangrijke technologische capaciteiten zijn onder meer:

  • API-integraties met KYC-gegevensverstrekkers
  • Op regels gebaseerde workflows met voorwaardelijke logica
  • AI-ondersteunde risicoanalyse en -scoring
  • Dashboardrapportage voor complianceofficers en raden van bestuur

Een middelgrote Europese bank migreerde van spreadsheets en op e-mail gebaseerde CDD-processen naar een geïntegreerd platform. De doorlooptijden voor onboarding daalden van enkele weken tot dagen, en audit trails werden direct toegankelijk.

Hoe InvestGlass compliant, soeverein CDD ondersteunt

InvestGlass is een Zwitsers soeverein CRM-, onboarding- en compliance-automatiseringsplatform dat is gebouwd voor financiële instellingen, vermogensbeheerders, verzekeraars en andere gereguleerde entiteiten die datasoevereiniteit prioriteit geven.

Het platform dekt de volledige CDD-levenscyclus: digitale onboardingformulieren, identiteits- en documentverificatie, het in kaart brengen van UBO's, risicoscoring, workflow-goedkeuringen, continue monitortaken en periodieke herzieningsherinneringen. Alles bevindt zich in één enkel klantprofiel met een volledige auditgeschiedenis.

Hostingopties omvatten Zwitserland of een on-premise implementatie. Bedrijven behouden de volledige controle over klantgegevens en vermijden afhankelijkheid van Amerikaanse of Chinese hyperscale clouds. Deze benadering sluit aan bij de verwachtingen op het gebied van risicobeheer van regelgevers die outsourcing en datalocatie controleren.

InvestGlass integreert met externe KYC-leveranciers voor sanctie-, PEP- en adverse media-screening, waarbij de resultaten worden gecentraliseerd naast klantinformatie. Dankzij functies voor vermogensbeheer, marketingautomatisering en een cliëntenportaal kunnen CDD-gegevens zorgen voor gepersonaliseerde en toch conforme interactie zonder dat informatie over verschillende systemen hoeft te worden gedupliceerd.

Een vermogensbeheerder in de EU heeft InvestGlass geïmplementeerd in drie rechtsgebieden, waarmee snellere onboarding, sterkere AML-controles en vereenvoudigde nalevingsrapportage via één enkel platform zijn bereikt.

Bestuur, Training en Cultuur rondom CDD

Technologie alleen is onvoldoende. Sterke governance, gedocumenteerd beleid en personeelstraining zijn essentieel om in de praktijk aan de zorgvuldigheidseisen te voldoen.

Bedrijven moeten een gedocumenteerd CDD-beleid handhaven dat door de raad van bestuur is goedgekeurd, met duidelijke rollen en verantwoordelijkheden voor de frontoffice, operations en compliance. Regelmatige onafhankelijke tests of interne auditbeoordelingen valideren dat de CDD-processen werken zoals ontworpen.

Doorlopende training voor medewerkers moet worden afgestemd op hun rollen en worden bijgewerkt aan de hand van wettelijke wijzigingen. Frontofficeteams moeten begrijpen welke informatie ze moeten verzamelen en wanneer ze moeten escaleren. Compliance-medewerkers hebben diepgaandere kennis nodig van risicobeoordeling en wettelijke verwachtingen.

InvestGlass ondersteunt governance door middel van auditlogs, managementinformatiedashboard, exceptierapporten en op workflow gebaseerde goedkeuringen die organisatiestructuren weerspiegelen. Raden van bestuur volgen doorgaans statistieken zoals achterstallige KYC-beoordelingen, EDD-voltooiingstijden en het percentage klanten met volledige informatie over de uiteindelijke belanghebbenden.

Belangrijkste punten over de vereisten voor klantenonderzoek

De vier kernvereisten voor CDD (klantidentificatie, UBO-gegevens, inzicht in het doel en voortdurende monitoring) blijven de constante fundamenten voor compliance-teams wereldwijd. De drie CDD-niveaus (vereenvoudigd, standaard en aangescherpt) weerspiegelen de op risico gebaseerde aanpak die door toezichthouders in alle jurisdicties wordt verplicht.

Regelgevende verwachtingen in het VK, de EU, Zwitserland, de VS en andere grote centra blijven convergeren rond vergelijkbare CDD-principes, zelfs waar gedetailleerde regels verschillen. Bedrijven die grensoverschrijdend opereren, profiteren van geharmoniseerde processen die aan meerdere toezichthouders voldoen en tegelijkertijd efficiënt en klantvriendelijk blijven.

Het balanceren van robuuste naleving van regelgeving, een efficiënte klantervaring en de bescherming van de soevereiniteit van klantgegevens is de uitdaging voor moderne financiële instellingen. Voor organisaties die op zoek zijn naar een geïntegreerde, in Zwitserland gehoste of on-premise CDD- en CRM-oplossing die onafhankelijk is van Amerikaanse en Chinese aanbieders, biedt InvestGlass een overtuigende weg voorwaarts. Ontdek een demo of praat met het InvestGlass-team over het vertalen van uw specifieke CDD-beleid naar configureerbare workflows die naleving garanderen en de soevereiniteit van gegevens beschermen.