Artikel 18 erlaubt verpflichteten Stellen, Aufgaben an Dienstleister auszulagern, unter Bedingungen, die eine schriftliche Vereinbarung, die Benachrichtigung deiner Aufsichtsbehörde vor Beginn der Tätigkeit des Anbieters und regelmäßige Kontrollen umfassen. Du bleibst voll verantwortlich für die ausgelagerten Aufgaben.
Sechs Aufgaben können niemals ausgelagert werden (Artikel 18 Absatz 3):
- Vorschlag und Genehmigung der unternehmensweiten Risikobewertung
- Genehmigung interner Richtlinien, Verfahren und Kontrollen
- Festlegung des Risikoprofils des Kunden
- Entscheidung über die Aufnahme einer Geschäftsbeziehung oder die Durchführung einer Transaktion
- Meldung an die Financial Intelligence Unit (FIU)
- Genehmigung der Kriterien zur Erkennung verdächtiger Transaktionen
Was Didit für dich übernehmen kann: Identitäts- und Dokumentenprüfungen, Verifizierung digitaler ID-Wallets, Registerabfragen und Eigentümerprüfungen, Sanktions- und PEP-Screening, tägliches Re-Screening, Transaktionsüberwachung nach von dir genehmigten Regeln und die Erstellung von Berichten.
Erwägungsgrund 47 fügt hinzu, dass die Nutzung von Software oder Screening-Diensten Dritter, bei denen dein eigenes Personal die Anforderung erfüllt, keine Auslagerung darstellt. Welche Seite dieser Linie dein Setup fällt, ist eine Frage für einen Anwalt. Die AMLA-Leitlinien zur Auslagerung sollen bis zum 10. Juli 2027 vorliegen.