Ana içeriğe geç

Temel Müşteri Durum Tespiti (CDD) Gereksinimleri Nelerdir?

Son güncelleme:
8 Nisan 2026
Yazan:

InvestGlass ekibi

Müşteri durum tespiti (CDD), fi̇nansal kurumlar Müşterilerini tanımlamak, doğrulamak ve değerlendirmek suretiyle kara para aklama ve terörün finansmanını önlemek. Müşteri Tanıma Süreci (CDD), kara para aklamayla mücadelede kullanılan temel bir önlemdir; bu süreç, finansal kurumların şüpheli faaliyetleri tespit etmesini ve kara para aklamayla mücadele (AML) düzenlemelerine uymasını sağlar. Bir banka, varlık yönetimi şirketi, fintech veya ödeme kuruluşunda uyumdan sorumluysanız, müşteri durum tespiti gerekliliklerini anlamak ve bunları uygulamaya koymak, yasal yükümlülüklerinizin yerine getirilmesi açısından hayati önem taşır.

CDD, Birleşik Krallık, AB, İsviçre ve dünya genelindeki yetki alanlarında kara para aklamanın önlenmesi ve terörizmin finansmanıyla mücadele çerçeveleri kapsamında yasal bir zorunluluktur. Yükümlülükler; bankalar, ödeme hizmeti sağlayıcıları, fintech'ler, varlık yöneticileri, sigortacılar, diğer finansal kurumlar ve AML düzenlemelerine tabi olan herhangi bir ticari işletme için geniş bir şekilde geçerlidir.

Özünde Müşteri Durum Tespiti (CDD), dört eyleme odaklanır: müşteriyi tanımak, gerçekleştirmek ki̇mli̇k doğrulama, gerçek faydalanma sahipliğini anlamak, risk değerlendirmesi yapmak ve sürekli izleme gerçekleştirmek. Bu gereksinimler, her etkili uyum programının omurgasını oluşturur ve müşteri ilişkilerini başlatma, sürdürme veya sonlandırma konusundaki günlük kararları yönlendirir. Müşteri Durum Tespitçiliği (CDD), finansal kuruluşların riskleri değerlendirmesine ve müşteri kimlikleri, finansal faaliyetler ve üçüncü taraf ilişkileriyle bağlantılı ilgili riskleri yönetmesine yardımcı olur.

InvestGlass, bir İsviçre sik egemen CRM ve müşteri alıştırma (onboarding) çözümü, bu Müşteri Durum Tespiti (CDD) gerekliliklerini tek bir platform içinde operasyonel hale getirmek için tasarlanmıştır. Firmalar, Amerikan veya Çin bulut altyapısına güvenmek zorunda kalmadan tüm CDD yaşam döngüsünü yönetebilir ve hassas müşteri verileri üzerinde tam kontrol sağlayabilir.

AB'nin 6. Kara Para Aklamanın Önlenmesi Direktifi 2023 yılında kabul edilen ve 2027 yılına kadar iç hukuka aktarılması gereken (AMLD6) ile sanal varlıklar ve gerçek faydalanan sahiplik konularındaki gelişen FATF rehberliği doğrultusunda, düzenleyici ortam sıkılaşmaya devam etmektedir. Düzenleyici gereklilikler artık şeffaflığı artırmak ve finansal suçları önlemek amacıyla gerekli gerçek faydalanan sahiplik bilgilerinin toplanmasını ve doğrulanmasını içermektedir. Bu makale, 2024 ve sonrasında müşteri durum tespiti gerekliliklerini karşılamak için pratik bir rehber sunmaktadır.

Müşteri Durum Tespiti (CDD) nedir?

Müşteri durum tespiti (CDD), müşterileri tanımlama ve doğrulama, kara para aklama veya terörün finansmanına karışma risklerini değerlendirme ve iş ilişkisinin niteliği ile amacını anlama sürecidir; bu süreç, müşterinin iş faaliyetlerinin kapsamlı bir şekilde anlaşılmasını da içerir. CDD, kara para aklama ve terörün finansmanı gibi riskleri azaltmayı amaçlar ve daha geniş kapsamlı AML (Kara Para Aklamayla Mücadele) ve KYC (Müşterini Tanı) çerçevelerinin temel bir ayağını oluşturur.

CDD kavramı, 2012 yılından bu yana küresel standartları etkileyen FATF Tavsiyelerinden kaynaklanmaktadır; 2024 yılında yapılan güncellemeler, değişen tehditleri yansıtmaktadır. Birleşik Krallık’ta yükümlülükler, 2017 Kara Para Aklama Yönetmeliklerinden (2024 yılına kadar yapılan değişikliklerle birlikte) kaynaklanmaktadır. AB çerçevesi AMLD4, AMLD5 ve AMLD6’ya dayanırken, İsviçre ise Kara Para Aklanmasının Önlenmesi Kanunu ve FINMA yönetmeliklerine dayanmaktadır.

CDD; bireysel müşterilere, tüzel kişilere, tröstlere, vakıflara ve diğer yasal yapılara uygulanır. İster özel bankacılık müşterisi, ister ticaret finansmanı arayan bir KOBİ veya bir sanal varlık hizmet sağlayıcısı sisteme dahil edilsin, risk temelinde değişen yoğunlukta olsa da aynı temel gereksinimler geçerlidir.

Müşteri edinimi sırasındaki ilk MÖT ile süreç boyunca devam eden MÖT arasındaki ayrım müşteri yaşam döngüsü kritiktir. Birçok kurum, periyodik bir incelemeden ziyade sürekli bir inceleme ihtiyacını yansıtacak şekilde, devam eden CDD'yi artık sürekli KYC (perpetual KYC) olarak adlandırmaktadır. Bu sürecin bir parçası olarak, devam eden izlemenin düzeyini, gereken bilginin derinliğini ve daha yüksek riskli müşteriler için gelişmiş müşteri durum tespiti uygulamasını yönlendirdiği için müşterinin risk profilini belirlemek esastır. CDD, risk temelli karar almayı doğrudan şekillendirir: bir müşterinin sisteme dahil edilip edilmeyeceği, ilişkinin sürdürülüp sürdürülmeyeceği, kısıtlamalar uygulanıp uygulanmayacağı veya tamamen ilişki kesilip kesilmeyeceği.

InvestGlass, bu CDD konseptlerini yapılandırılabilir bir şekilde entegre eder dijital işe alım yolculuklar ve CRM iş akışları; yetki alanları ve müşteri türleri arasında politikaların tutarlı bir şekilde uygulanmasını sağlar.

Risk Yönetimi ve Değerlendirmesi

Risk yönetimi ve değerlendirmesi, müşteri durum tespiti (CDD) sürecinin temelini oluşturur ve finansal kurumlar için etkili kara para aklama ve terörün finansmanıyla mücadele stratejilerinin omurgasını oluşturur. Finansal Suçlarla Mücadele Ağı (FinCEN) tarafından zorunlu kılınan ve küresel düzenleyici çerçevelerde de yansıtıldığı üzere, finansal kurumlar, kara para aklama, terörün finansmanı ve diğer finansal suçların oluşturduğu riskler de dahil olmak üzere, müşteri ilişkileriyle bağlantılı riskleri tespit etmek ve azaltmak için kapsamlı risk değerlendirmeleri gerçekleştirmek zorundadır.

Sağlam bir durum tespiti süreci, tüzel kişilik müşterilere ait gerçek sahiplik bilgileri de dahil olmak üzere müşteri bilgilerinin toplanması ve doğrulanmasıyla başlar. Gerçek sahipleri belirleyerek ve tüzel kişiliklerin yapısını ve amacını anlayarak, kurumlar her bir müşterinin risk profilini doğru bir şekilde değerlendirebilir. Bu risk değerlendirmesi tek seferlik bir işlem değildir; şüpheli işlemleri zamanında tespit etmek ve bildirmek için müşteri işlemlerinin ve ilişkilerinin sürekli olarak izlenmesini gerektiren, devamlı bir yükümlülüktür.

CDD kuralı, kapsam dahilindeki finansal kurumların, sürekli müşteri durum tespiti yapmak üzere riske dayalı prosedürleri belirleyen yazılı prosedürler oluşturmasını ve bunları sürdürmesini gerektirmektedir. Bu prosedürler, kurumun risk iştahına ve düzenleyici gerekliliklere göre uyarlanmalı ve hem gerçek kişi hem de tüzel kişi müşterilerin uygun düzeyde incelemeye tabi tutulmasını sağlamalıdır. Düşük riskli müşteriler basitleştirilmiş inceleme önlemlerine tabi tutulabilirken, siyasi nüfuz sahibi kişiler veya karmaşık sahiplik yapılarına sahip olanlar gibi yüksek riskli müşteriler için ise kapsamlı müşteri incelemesi ve daha sık denetimler gereklidir.

Etkili risk yönetimi aynı zamanda gerçek faydalanıcıların, özellikle de tüzel kişiliği kontrol etme veya yönetme konusunda önemli sorumluluğa sahip olanların doğrulanmasını da içerir. Kurumlar; olumsuz medya haberleri, yabancı mal varlıklarının kontrolü ve önemli sorumluluğa veya nüfuza sahip bireylerin varlığı dahil olmak üzere çeşitli risk faktörlerini dikkate almalıdır. Düzenli personel eğitimi, bağımsız testler ve denetim izleri gibi iç kontroller, Banka Gizliliği Kanunu'na ve diğer düzenleyici gerekliliklere uyumu sağlamak için esastır.

Sürekli izleme, MД°K sürecinin kritik bir bileşenidir. Finansal kuruluşlar, güncel müşteri bilgilerini muhafaza etmeli ve yeni gerçek faydalanıcılar, iş faaliyetlerindeki değişiklikler veya olağandışı işlem kalıpları gibi müşteri riskindeki değişiklikleri tespit etmek amacıyla düzenli incelemeler yürütmelidir. Bu, kuruluşların ortaya çıkan risklere hızla yanıt vermesini ve kanunların gerektirdiği şekilde şüpheli faaliyetleri bildirmesini sağlar.

Uygulamada risk yönetimi ve değerlendirmesi; ilk müşteri kimlik tespiti ve doğrulanmasından risk değerlendirmesi ve onayına, ardından sürekli izleme ve periyodik incelemeye kadar müşteri durum tespiti yaşam döngüsünün her aşamasının temelini oluşturur. Finansal kuruluşlar, etkin risk temelli prosedürler uygulayarak ve doğru kayıtlar tutarak mali suçları önleyebilir, finansal sistemin bütünlüğünü koruyabilir ve yasal düzenlemelere uyumu sağlayabilir.

Nihayetinde, risk yönetimi ve değerlendirmesine yönelik proaktif bir yaklaşım, yalnızca kurumların yasal yükümlülüklerini yerine getirmesine yardımcı olmakla kalmaz, aynı zamanda hem müşterilerle hem de düzenleyicilerle güven inşa eder. Finansal kurumlar bu ilkeleri Müşteri Durum Tespit (CDD) süreçlerine entegre ederek operasyonlarını kara para aklama ve terörizmin finansmanının evrilen tehditlerine karşı koruyabilirler.

Temel Müşteri Durum Tespiti Gereksinimleri (Dört Sütun)

Müşteri Durum Tespiti'nin (CDD) yaygın olarak kabul edilen dört unsuru, FinCEN CDD Kuralı (Mayıs 2018'de yürürlüğe girmiştir) ve uluslararası uygulamalarla uyumludur. Birleşik Krallık, AB, İsviçre ve Singapur bunları biraz farklı yasal dillerle ifade etse de, bu sütunlar küresel olarak geçerlidir.

Bu bölümde her bir temel unsur sırayla incelenmektedir: müşteri kimlik tespiti ve doğrulaması, gerçek lehdar, amaç ve niteliğin anlaşılması ve sürekli izleme. Sonraki bölümlerde ise bu temel unsurlar, InvestGlass gibi platformlar içinde uygulanabilecek pratik kontrol listeleri ve dijital iş akışlarıyla ilişkilendirilecektir.

1. Müşteri Tanımlama ve Doğrulama (ID&V)

Durum tespiti süreci, bir ticari ilişkiye girmeden veya düzenleyici eşiklerin üzerindeki arızi işlemleri gerçekleştirmeden önce güvenilir, bağımsız kaynaklar kullanarak müşterilerin kimliğini tespit etmeyle başlar. Örneğin AB ve BK, tipik olarak 10.000 EUR'yu veya yerel para birimindeki karşılığını aşan tekli işlemler için artırılmış inceleme uygular.

Kurumsal olmayan müşteriler için kurumlar şunları toplar: tam yasal ad, doğum tarihi ve yeri, ikamet adresi, uyruk ve iletişim bilgileri. Tüzel kişiler için veri noktaları arasında tescilli şirket numarası, yasal biçim, tescilli adres ve yöneticilerin ayrıntıları yer alır.

Müşteri doğrulama yöntemleri dahil:

Yöntem

Uygulama

Resmi fotoğraflı kimlik belgesi

Pasaportlar, ehliyetler

Elektronik kimlik doğrulama kontrolleri

Kredi referans kuruluşları, eID sistemleri

Canlılık tespit özellikli Video KYC

Yüksek net değerli (HNW) müşteriler için uzaktan işe alım (onboarding)

Veritabanı doğrulaması

Şirketler Evi, devlet kayıtları

Birleşik Krallık Müşteri Kimlik Belirleme Programı gereklilikleri, AB AMLD5 ve AMLD6 ile İsviçre Kara Para Aklamayı Önleme Kanunu, kabul edilebilir doğrulama yöntemlerini belirtmektedir. InvestGlass dijital müşteri edindirme formları, belge yükleme özellikleri, canlılık kontrolleri ve kimlik sağlayıcıları ile API entegrasyonları, kimlik doğrulama ve teyit (ID&V) süreçlerini otomatikleştirebilirken kanıtları İsviçre'deki veya şirket içi (on-premise) altyapıda güvenli bir şekilde saklar.

Pratik bir örnek: 2024 yılında İsviçreli bir özel banka, dijital kimlik doğrulama ve görüntülü KYC kullanarak yeni bir yüksek net değerli müşteriyi uzaktan sisteme dahil etmiş, böylece tam denetim izlerini korurken manuel inceleme süresini kısaltmıştır.

2. Gerçek Faydalanıcıların Belirlenmesi ve Doğrulanması

Gerçek faydalanıcı, bir tüzel kişiliğe veya hukuki yapıya nihai olarak sahip olan veya bunlar üzerinde kontrol sahibi olan gerçek kişiler ifade eder. Çoğu rejim yüzde 25'lik bir mülkiyet eşiği kullanırken, bazı kurumlar yüksek riskli senaryolar için daha düşük eşikler uygulamaktadır. Gerçek faydalanıcıların belirlenmesi zorunluluğu, karmaşık şirket yapıları aracılığıyla işlenen finansal suçların önlenmesinde merkezi bir öneme sahiptir.

Pratik adımlar arasında mülkiyet şemalarının elde edilmesi, pay defterlerinin incelenmesi, çok katmanlı kurumsal yapıların analizi ve önemli kontrol sahibi kişilerin belirlenmesi yer alır. Mülkiyetin şeffaf olmadığı durumlarda, firmalar ikincil bir yöntem olarak üst düzey yöneticileri belirlemek zorundadır. FinCEN Müşteri Durum Tespiti (CDD) Kuralı, AB Nihai Gerçek Faydalanıcı sicil gereklilikleri ve Birleşik Krallık Önemli Kontrole Sahip Kişiler rejimi bu yükümlülüklerin tümünü kanunlaştırmaktadır.

Yüksek riskli senaryolar özellikle dikkat gerektirir: karmaşık açık deniz yapıları, namzet (vekil) hissedarlar ve zayıf şirket şeffaflığına sahip yargı alanları gelişmiş inceleme gerektirir. Birkaç yargı alanında namzetleri olan çok katmanlı bir kurumsal müşteri, nihai kontrolörlerin tespit edilmesini ve hissedarlar değiştiğinde kayıtların güncellenmesini gerektirir.

InvestGlass, CRM içinde yapılandırılmış nihai faydalanıcı mülkiyet verilerini tutar, ilgili varlıkları birbirine bağlar ve hem müşteriler hem de bunların nihai faydalanıcı sahipleri (UBO) için yaptırım ve PEP listelerine karşı periyodik kontroller çalıştırır. Bu yaklaşım, finansal kuruluşların ve şirketlerin nihai faydalanıcı mülkiyet bilgilerini sistematik olarak toplamasını ve nihai faydalanıcı sahiplerini düzenleyici veritabanlarına karşı doğrulamasını sağlar.

3. İlişkinin Doğasını ve Amacını Anlamak

Kimliğin ötesinde firmalar, müşterinin neden bir hesap açtığını, hangi ürünleri kullanacağını ve beklenen işlem modelini anlamalıdır. Bu bilgiler müşterinin risk profilini şekillendirir ve sürekli izleme sürecine bilgi sağlar.

Toplanan bilgiler genellikle şunları kapsar:

  • Hesap açılış gerekçesi ve planlanan ürünler
  • Beklenen işlem hacimleri ve karşı taraflar
  • Fonların kaynağı ve daha yüksek riskli bireyler için servetin kaynağı
  • Ana faaliyet alanları ve coğrafi varlık alanı

İngiltere merkezli bir KOBİ için bu, beklenen ticaret hacimlerinin ve tedarikçi konumlarının belirlenmesi anlamına gelir. İsviçreli bir harici varlık yöneticisi saklama hesaplarının açılması, hizmet verilen varlık sınıflarının ve müşteri türlerinin anlaşılmasını gerektirir. AB genelinde e-ticaret satıcılarının sisteme kaydını yapan bir fintech için bu, işlem hacimlerinin ve ödeme akışlarının belgelendirilmesi anlamına gelir.

Bu bilgi, müşteri türü, ürün riski, kanal riski ve ülke riski gibi faktörleri birleştirerek müşteri risk değerlendirmesini besler. InvestGlass, firmaların yazılı Müşteri Durum Tespiti (CDD) politikaları ve risk iştahlarıyla uyumlu dijital anketler, risk puanlama matrisleri ve onay iş akışları yapılandırmasına olanak tanır.

4. Sürekli İzleme ve Bilgi Güncelleme

Müşteri durum tespiti (CDD) bir defaya mahsus bir olay değildir. Yasal düzenlemeler, kuruluşların müşteri işlemlerini ve ilişkilerini, yoğunluğu riske göre belirlenen sürekli bir izlemeye tabi tutmasını zorunlu kılmaktadır.

Pratik izleme faaliyetleri şunları içerir:

Etkinlik

Frekans

Otomatik işlem izleme

Sürekli

Periyodik Müşteri Tanıma (KYC) Güncellemesi

risk grubuna göre 1, 3 veya 5 yıl

Geçici incelemeler

Alarmlar veya olumsuz medyadaki haberler tetiklediğinde

Nihai gerçek faydalanıcı bilgileri ve temel müşteri verileri, yeni bir kontrol sahibi ortak, ikametgah değişikliği veya sınır ötesi ödemelerde ani bir artış gibi önemli değişiklikler meydana geldiğinde güncellenmelidir. İngiltere FCA'sı, FINMA ve AB denetim otoritelerinin tümü, etkili sürekli izlemenin kanıtını beklemektedir.

Bir senaryoyu ele alalım: Bir gayrimenkul yatırım müşterisi, beyan ettiği iş amacı ile tutarsız bir şekilde mülkleri hızla alıp satmaya başlar. Bu durum bir uyarıyı tetikler, ad hoc (özel durum) Müşteri Durum Tespit (CDD) incelemesini ve potansiyel artırılmış tedbir önlemlerini harekete geçirir.

InvestGlass, gerçek zamanlı veri akışlarına ve kural tabanlı tetikleyicilere dayalı olarak hatırlatıcıları, görev atamalarını, vaka yönetimini, belge toplamayı ve risk yeniden puanlamasını koordine ederek firmaların sürekli izlemeyi sistematik bir şekilde yürütmesine yardımcı olur.

InvestGlass Müşteri Odaklı Dijital Çözümler
InvestGlass Müşteri Odaklı Dijital Çözümler

Müşteri Durum Tespit Türleri: Basitleştirilmiş, Standart ve Artırılmış

Birleşik Krallık, AB ve diğer birçok rejim üç MÇD seviyesini tanır: basitleştirilmiş durum tespiti (SDD), standart MÇD ve artırılmış durum tespiti (EDD). Bu seviyeler, modern AML çerçevelerinin temelini oluşturan risk temelli yaklaşımı yansıtır.

Gerçek dünya kurumları, muhabir bankacılık veya sanal varlık hizmet sağlayıcıları gibi ultra yüksek riskli segmentler için EDD içinde alt kademeler gibi ek ayrıntı düzeyi sıklıkla uygular. InvestGlass, koşullu formları ve iş akışı dallanmasını destekler; böylece sistem, risk derecelendirmesine dayalı olarak doğru CDD seviyesini otomatik olarak uygular.

Basitleştirilmiş Müşteri Durum Tespiti

BASD, kanunla izin verilen ve açıkça tanımlanmış düşük riskli senaryolarda uygulanan azaltılmış yoğunluklu kontrolleri içerir. Örnekler arasında belirli borsaya kote şirketler, kamu otoriteleri veya düşük değerli ödeme araçları yer alır.

SYD, sıfır özen göstermek anlamına gelmez. Aksine, uygun olan durumlarda daha az veri noktasına, daha seyrek incelemelere veya kamuya açık bilgilere güvenilmesine izin verir. Şirketler gerekçelerini belgelemeli ve kanıtları muhafaza etmelidir. Denetim otoriteleri SYD'nin ihtiyatlı bir şekilde kullanılmasını bekler ve yanlış uygulama düzenleyici kurumların eleştirisini çekebilir.

InvestGlass politika kuralları, denetleyicileri memnun etmek için tam bir denetim izini korurken, daha düşük riskli müşteriler için daha hafif anketler ve daha uzun inceleme döngüleri içeren SDD iş akışlarını otomatik olarak atayabilir.

Standart Müşteri Durum Tespiti

Standart MÇD, müşterilerin çoğunluğuna uygulanan varsayılan düzeydir; tam kimlik tespiti ve doğrulama, temel risk değerlendirmesi ve standart işlem izlemeyi içerir.

Tipik adımlar şunları içerir:

  1. Temel kimlik ve müşteri bilgilerini topla
  2. Bağımsız kaynaklar kullanarak doğrulayın
  3. Yaptırım ve PEP listelerine karşı tarama
  4. Kullanım amacı ve beklenen aktivite
  5. İlk risk puanını hesapla

2024 yılında yerleşik ve maaşlı bir müşteriyi sisteme dahil eden İngiltere'deki bir perakende banka, standart Müşteri Durum Tespiti (CDD) uygular: e-Kimlik doğrulama, yaptırım taraması ve hesap amacının belgelendirilmesi. InvestGlass, farklı ürün hatları için standart CDD süreçlerini önceden yapılandırarak tutarlı veri toplama sağlar ve düzenleyici uyumluluk ile raporlamayı kolaylaştırır.

Geliştirilmiş Durum Tespiti (EDD)

YAB, yüksek riskli müşterilere, ürünlere, kanallara veya coğrafyalara uygulanır. Standart MDB'den daha derinlemesine bir inceleme ve daha yakından takip etme sürecini içerir.

EDD tetikleyicileri şunları içerir:

  • Siyasete nüfuz etmiş kişiler (SNK)
  • Karmaşık sahiplik yapilari
  • Sınırlar ötesi yüz yüze olmayan müşteri edinimi
  • FATF gri veya kara listelerine göre yüksek riskli ülkeler
  • Yüksek değerli özel bankacılık ilişkileri

EDD önlemleri genellikle ek kimlik belgelerinin edinilmesini, servet kaynağının ve fon kaynağının ayrıntılı olarak teyit edilmesini, üst yönetim onayını ve daha sık gözden geçirme döngülerini içerir.

2025 yılında yüksek riskli bir yargı bölgesinde yerleşik olan bir SİP'in (Siyasete Nüfuz Etmiş Kişi) sisteme dahil edilmesi; kapsamlı arka plan belgeleri, yoğun olumsuz medya taraması ve üst düzey uyum yönetiminin onayını gerektirecektir.

InvestGlass, dinamik risk puanlaması, kademeli onay iş akışları, olumsuz medya ve PEP veritabanları entegrasyonu ve yapılandırılabilir inceleme sıklıkları aracılığıyla Gelişmiş Müşteri Durum Tespitini (EDD) destekler.

Müşteri Durum Tespit Süreci ve Pratik Kontrol Listesi

Mevzuat gerekliliklerinin pratik, adım adım bir durum tespiti sürecine dönüştürülmesi, uyum ekiplerinin tutarlı bir şekilde çalışmasına yardımcı olur. Kronolojik akış genellikle şu aşamalardan oluşur: ön kabul risk değerlendirmesi, kabul aşamasında müşteri durum tespiti (CDD), hesap açılış onayı ve kabul sonrası izleme.

Ön işe alım: Ayrıntılı bilgi toplamadan önce potansiyel müşteriyi yaptırım listelerine karşı tarayın ve ilk risk faktörlerini değerlendirin.

Veri toplama ve doğrulama: Müşteri kimlik verilerini, gerçek faydalanıcı bilgilerini ve amaç belgelerini toplayın. Bağımsız kaynaklar kullanarak doğrulayın ve kanıtları kaydedin.

Tarama Müşteri ve belirlenen gerçek faydalanıcılar üzerinde yaptırım, PEP (Siyasi Nüfuz Sahibi Kişi) ve olumsuz medya taramaları gerçekleştirin. Sonuçları belgelendirin ve eşleşmeleri inceleme için üst birime aktarın.

Risk değerlendirmesi ve onay: Tanımlı kriterleri kullanarak müşterinin risk profilini hesaplayın. İç kontroller uyarınca daha yüksek riskli vakaları üst düzey onay için yönlendirin.

Devam eden güncelleme: Risk grubuna göre periyodik MKK (Müşterini Tanı) incelemeleri planlayın. Önemli değişiklikler veya şüpheli işlemler için uyarılar yapılandırın.

Bir Avrupa servet yöneticisi, parçalanmış elektronik tabloları tek bir güvenilir bilgi kaynağıyla değiştirerek birleştirilmiş bir iş akışı aracılığıyla birkaç AB ve İsviçre kuruluşunda MÖD'yi (Müşteri Durum Tespiti) standartlaştırdı. Müşteriye katılım süreleri haftalardan günlere düştü.

InvestGlass, CDD verileri için tek bir havuz görevi görerek dijital formlar, entegrasyonlar ve denetime hazır kayıtlarla her kontrol listesi aşamasını destekler.

Başlıca Yargı Bölgelerinde Müşteri Durum Tespiti Gereksinimleri

Finansal kuruluşlar sıklıkla sınır ötesinde faaliyet göstermekte ve birden fazla düzenleyicinin gereksinimlerini karşılayan uyumlaştırılmış süreçlere ihtiyaç duymaktadır. Bu bölüm, Birleşik Krallık, Avrupa Birliği, İsviçre ve Amerika Birleşik Devletleri'ndeki Müşteri Durum Tespiti (CDD) gereksinimlerini karşılaştırmaktadır.

InvestGlass, Amerikan ve Çin platformlarına Avrupalı ve İsviçreli bir alternatif olarak konumlandırılmıştır; bu da onu, MД°K (CDD) verilerini Avrupa yasal çerçeveleri dahilinde merkezileştirmek isteyen firmalar için ideal kılmaktadır.

Birleşik Krallık Müşteri Durum Tespiti (CDD) Gereksinimleri

Birleşik Krallık'ın yükümlülükleri, 2023 yılına kadar güncellenen 2017 tarihli Kara Para Aklamanın Önlenmesi, Terörizmin Finansmanı ve Fon Transferi Düzenlemelerinden kaynaklanmaktadır. Finansal Yürütme Otoritesi ve Ortak Kara Para Aklama Yönlendirme Grubu rehberlik sağlamaktadır.

İş ilişkisi kurarken, 10.000 EUR eşdeğerinin üzerindeki arızi işlemlerde, kara para aklama şüphesinden şüphelenildiğinde veya önceden elde edilen bilgilerden şüphe duyulduğunda Müşteri Durum Tespiti (CDD) gereklidir. Önemli Kontrole Sahip Kişiler rejimi, Companies House verileri aracılığıyla nihai gerçeğe sahip sahiplerin belirlenmesini gerektirir.

UK düzenlemeleri; PEP'ler, muhabir bankacılık ve yüksek riskli üçüncü ülkelere özel bir odaklanarak basitleştirilmiş, standart ve artırılmış durum tespiti kategorilerini şart koşar; InvestGlass, FCA kayıt saklama süreleri ve uygun risk temelli prosedürler dahil olmak üzere UK'ye özgü kuralları yansıtacak şekilde yapılandırılabilir.

Avrupa Birliği Müşteri Durum Tespiti (CDD) Gereksinimleri

AB AMLD4, AMLD5 ve AMLD6; risk temelli yaklaşım, NTH (nihai gerçek faydalanıcı) tespiti, merkezi gerçek faydalanıcı sicilleri ve yüksek riskli üçüncü ülkeler için zorunlu MİD (müşteri durum tespiti) dahil olmak üzere MKT (müşteri kimliği tespiti) çerçevesini oluşturur.

AB Kara Para Aklama Paketi, 2026 civarında faaliyete geçmesi beklenen ve sınırlar arası denetimi uyumlaştıracak olan Kara Para Aklama Önleme Otoritesi'nin (AMLA) kurulmasını içermektedir. 2020 ve 2021 yıllarındaki güncellemeler, gereklilikleri sanal varlık hizmet sağlayıcılarını da kapsayacak şekilde genişletmiştir.

InvestGlass, aynı platform içinde yerel sapmalar ve dil farklılıkları için esnekliği korurken tek bir grup Müşteri Durum Tespiti (CDD) standardı uygulayarak çok ülkeli AB gruplarını destekler.

İsviçre Müşteri Durum Tespiti (CDD) Gereksinimleri

İsviçre'nin Para Aklamayla Mücadele Kanunu ve FINMA yönetmelikleri; özellikle özel bankacılıkta, sözleşme taraflarının ve gerçek faydalanıcıların kimlik tespitini, işlemlerin ekonomik arka planlarının netleştirilmesini ve fon kaynaklarının belgelendirilmesini zorunlu kılmaktadır.

Öz-düzenleyici kuruluşlar ve İsviçre Bankerler Birliği yönergeleri pratik standartlar sağlamaktadır. İsviçre, müşteri gizliliğini korumak amacıyla egemen barındırmayı (bulut barındırmayı) destekleyerek, Verilerin Korunmasına İlişkin Federal Kanun (2023'te revize edilmiştir) kapsamında veri korumasına büyük önem vermektedir.

InvestGlass, tamamen İsviçre'de veya müşterinin kendi altyapısında barındırılabilen İsviçre egemen bir platformdur. AB, İngiltere ve Orta Doğu'dan gelen sınır ötesi müşteriler için MÖD'yi (Müşteri Durum Tespiti) yönetmek amacıyla InvestGlass'ı kullanan bir İsviçre varlık yöneticisi, hem düzenleyici uyumluluktan hem de veri egemenliğinden yararlanır.

Amerika Birleşik Devletleri ve FinCEN CDD Kuralı

Finansal Suçları Uygulama Ağının Müşteri Durum Tespiti Kuralı, tüzel kişi müşterilerin gerçek faydalanıcılarının tespit edilmesini ve doğrulanmasını kapsanan finansal kurumlardan talep ederek Mayıs 2018'de yürürlüğe girmiştir.

Kural dört bileşeni kodifikasyon altına almaktadır: müşteri kimlik tespiti ve doğrulaması, gerçek faydalanıcı kimliğinin tespiti, nitelik ve amacın anlaşılması ve sürekli izleme. Temel referanslar arasında 31 C.F.R. Bölüm 1010, 1020, 1023, 1024 ve 1026'nın yanı sıra iç kontroller, bağımsız testler, atanmış bir uyum görevlisi ve düzenli eğitim gereklilikleri yer almaktadır.

Banka Gizliliği Yasası kapsamında, kapsam dahilindeki finansal kuruluşların yazılı prosedürler bulundurması ve şüpheli işlemlerini bildirmesi gerekmektedir. Amerikalı bulut sağlayıcılarına güvenmeyi tercih etmeyen firmalar bile, ABD'li müşterilerine hizmet verirken InvestGlass gibi Avrupa barındırmalı bir platform kullanarak uyum sağlayabilir.

Her müşteri için doğru tavsiyeyi bulun
Her müşteri için doğru tavsiyeyi bulun

Teknoloji, Otomasyon ve Müşteri Durum Tespiti

Manuel, kağıt tabanlı Müşteri Durum Tespiti (CDD), yüksek müşteri hacmiyle veya karmaşık kurumsal yapılarla çalışan kurumlar için artık sürdürülebilir değildir. Bir zamanlar haftalar süren müşteri edinim süreci, artık düzenleyici sağlamlığı korurken günler içinde tamamlanmalıdır.

RegTech platformları kimlik doğrulama ve doğrulama (ID&V) ile veri toplamayı dijitalleştirir, Yaptırımlar ve PEP taraması, iş akışı yönetimi, belge saklama ve denetim izleri. Bu otomasyon, hem verimliliği hem de düzenleyiciler için mevcut kanıtların kalitesini artırır.

InvestGlass gibi egemen Avrupa çözümleri, Amerikan veya Çin teknoloji yığınlarıyla tezat oluşturmaktadır. Veri ikameti, şifreleme anahtarları üzerindeki kontrol ve Avrupa'nın gizlilik kültürüyle uyum, hassas müşteri ilişkilerini yöneten kurumlar için önem taşımaktadır.

Temel teknolojik yetenekler şunları içerir:

  • KYC veri sağlayıcıları ile API entegrasyonları
  • Koşullu mantığa sahip kural tabanlı iş akışları
  • Yapay zeka destekli risk analizi ve puanlaması
  • Uyum görevlileri ve yönetim kurulu için kontrol paneli raporlaması

Orta ölçekli bir Avrupa bankası, e-posta tabanlı ve elektronik tablolara dayalı Müşteri Durum Tespit (CDD) süreçlerinden entegre bir platforma geçiş yaptı. Müşteriye katılım süreleri birkaç haftadan günlere düştü ve denetim izlerine anında erişilebilir hale geldi.

InvestGlass Uyumlu ve Egemen Müşteri Durum Tespitini (CDD) Nasıl Destekler

InvestGlass, veri egemenliğine öncelik veren finansal kurumlar, varlık yöneticileri, sigortacılar ve diğer düzenlemeye tabi kuruluşlar için geliştirilmiş İsviçre menşeli bir egemen CRM, müşteri edinimi ve uyumluluk otomasyonu platformudur.

Platform, eksiksiz bir Müşteri Durum Tespiti (CDD) yaşam döngüsünü kapsar: dijital müşteri edinme formları, kimlik ve belge doğrulama, gerçek faydalanıcı haritalama, risk puanlama, iş akışı onayları, sürekli izleme görevleri ve periyodik inceleme hatırlatıcıları. Her şey, eksiksiz denetim geçmişine sahip tek bir müşteri profilinde yer alır.

Barındırma seçenekleri arasında İsviçre veya şirket içi (on-premise) kurulum yer almaktadır. Firmalar, müşteri verileri üzerinde tam kontrol sahibi olmakta ve Amerikan veya Çinli büyük bulut sağlayıcılarına (hyperscale) bağımlılıktan kaçınmaktadır. Bu yaklaşım, dış kaynak kullanımı ve veri yerleşikliğini denetleyen düzenleyicilerin risk yönetimi beklentileriyle uyumludur.

InvestGlass, yaptırımlar, PEP ve olumsuz medya taramaları için üçüncü taraf KYC sağlayıcılarıyla entegre olarak, sonuçları müşteri bilgileriyle birlikte tek bir yerde toplar. Portföy yönetimi, pazarlama otomasyonu ve müşteri portalı özellikleri sayesinde, CDD verileri, sistemler arasında bilgi tekrarı olmadan kişiselleştirilmiş ve aynı zamanda mevzuata uygun bir etkileşim sağlamaktadır.

Bir AB varlık yöneticisi, birleşik bir platform aracılığıyla daha hızlı müşteri edindirme, daha güçlü AML kontrolleri ve basitleştirilmiş düzenleyici raporlama elde ederek üç yargı bölgesinde InvestGlass'ı uyguladı.

Müşteri Durum Tespitine Yönelik Yönetişim, Eğitim ve Kültür

Teknoloji tek başına yetersizdir. Uygulamada özen yükümlülüklerini yerine getirmek için güçlü yönetim, belgelendirilmiş politikalar ve personel eğitimi şarttır.

Şirketler, yönetim kurulu tarafından onaylanmış, ön büro, operasyonlar ve uyum birimleri için net roller ve sorumluluklar içeren belgelendirilmiş bir MÖA (Müşteri Özdeşendirme/Tanıma) politikası bulundurmalıdır. Düzenli bağımsız testler veya iç denetim incelemeleri, MÖA süreçlerinin tasarlandığı gibi çalıştığını doğrular.

Personel için devam eden eğitimler rollere göre uyarlanmalı ve mevzuat değişiklikleriyle güncellenmelidir. Ön büro ekiplerinin hangi bilgileri toplamaları gerektiğini ve ne zaman üst makamlara bildirimde bulunacaklarını anlamaları gerekir. Uyum personeli ise risk değerlendirmesi ve mevzuat beklentileri konusunda daha derinlemesine bilgiye ihtiyaç duyar.

InvestGlass, denetim günlükleri, yönetim bilgi panoları, istisna raporları ve organizasyonel yapıları yansıtan iş akışı tabanlı onaylar aracılığıyla yönetişimi destekler. Kurullar genellikle gecikmiş KYC incelemeleri, EDD tamamlama süreleri ve eksiksiz gerçek faydalanıcı bilgilerine sahip müşterilerin yüzdesi gibi metrikleri takip eder.

Müşteri Durum Tespit Gereksinimleri Üzerine Önemli Çıkarımlar

Dört temel MDD gerekliliği (müşteri kimlik tespiti, gerçek faydalanıcı, amacın anlaşılması ve sürekli izleme), dünya genelindeki uyum ekipleri için sabit temeller olmaya devam etmektedir. Üç MDD seviyesi (basitleştirilmiş, standart ve artırılmış), düzenleyiciler tarafından tüm yetki alanlarında zorunlu kılınan risk temelli yaklaşımı yansıtmaktadır.

Birleşik Krallık, AB, İsviçre, ABD ve diğer büyük merkezlerdeki düzenleyici beklentiler, ayrıntılı kurallar farklılık gösterse bile benzer Müşteri Durum Tespiti (CDD) ilkeleri etrafında yakınsamaya devam etmektedir. Sınır ötesi faaliyette bulunan firmalar, birden fazla düzenleyicinin gereksinimlerini karşılayan, aynı zamanda verimli ve müşteri dostu olmaya devam eden uyumlaştırılmış süreçlerden fayda sağlar.

Sağlam düzenleyici uyumluluk, verimli müşteri deneyimi ve müşteri veri egemenliğinin korunması arasındaki dengenin kurulması, modern finansal kuruluşların karşılaştığı zorluktur. Amerikan ve Çinli sağlayıcılardan bağımsız, entegre, İsviçre barındırmalı veya şirket içi (on-premise) bir CDD ve CRM çözümü arayan kuruluşlar için InvestGlass cazip bir yol sunuyor. Özel CDD politikanızı, uyumluluğu sağlayan ve veri egemenliğini koruyan yapılandırılabilir iş akışlarına nasıl dönüştüreceğinizi keşfetmek için bir demo inceleyin veya InvestGlass ekibiyle görüşün.