AMLR अनुच्छेद 18: आप KYC प्रदाता को क्या आउटसोर्स कर सकते हैं और क्या नहीं
AMLR का अनुच्छेद 18 आपको KYC कार्य आउटसोर्स करने की अनुमति देता है, न कि निर्णय या दायित्व। शर्तें, छह आरक्षित कार्य, अनुच्छेद 47 ग्रे ज़ोन, एक प्रदाता चेकलिस्ट और एक आउटसोर्सिंग रजिस्टर।

संक्षेप में
AMLR आउटसोर्सिंग यूरोपीय संघ मनी लॉन्ड्रिंग-रोधी विनियमन (AMLR) के अनुच्छेद 18 द्वारा शासित है, जो 10 जुलाई 2027 से लागू होता है।[1] आप एक लिखित समझौते के तहत एक सेवा प्रदाता को कार्य सौंप सकते हैं, अपने पर्यवेक्षक को सूचित करने और नियमित नियंत्रणों के बाद, और आप परिणाम के लिए "पूरी तरह से उत्तरदायी बने रहेंगे"।[1]
- छह कार्य कभी भी आउटसोर्स नहीं किए जा सकते हैं, उनमें से ऑनबोर्डिंग निर्णय।[1]
- प्रस्तावना 47 के अनुसार, सॉफ्टवेयर या डेटाबेस एक्सेस खरीदना आउटसोर्सिंग नहीं है।[1]
- 2 अक्टूबर 2026 तक यह तय नहीं है कि एक स्वचालित सत्यापन सेवा कहाँ आती है।
अधिकांश फर्में जो AMLR के तहत ग्राहक उचित परिश्रम (CDD) करती हैं, वे इसका कुछ हिस्सा नो योर कस्टमर (KYC) प्रदाता से खरीदेंगी। विनियमन (EU) 2024/1624 इसकी अनुमति देता है, और तीन सीमाएँ निर्धारित करता है जिन्हें बिक्री पृष्ठ अक्सर धुंधला कर देते हैं: कौन उत्तरदायी रहता है, कौन से निर्णय कभी भी फर्म से बाहर नहीं जाते हैं, और कब कोई खरीद आउटसोर्सिंग के रूप में गिनी जाती है। यह मार्गदर्शिका अंतिम खंड तक विक्रेता-तटस्थ है।
निर्भरता, आउटसोर्सिंग और उपकरण: तीन व्यवस्थाएँ, नियमों के तीन सेट
AMLR में उचित परिश्रम में किसी और को शामिल करने के लिए दो तंत्र हैं, और प्रस्तावना 47 एक तीसरी स्थिति का वर्णन करती है जो इनमें से कोई भी नहीं है।[1]
निर्भरता
किसी अन्य बाध्य इकाई पर निर्भर करें
- केवल एक अन्य बाध्य इकाई
- केवल पहचान, लाभकारी स्वामित्व और उद्देश्य
- लिखित समझौता; 5 कार्य दिवसों के भीतर प्रतियां
- "अंतिम जिम्मेदारी" आपके पास रहती है
अनुच्छेद 48 और 49 AMLR
आउटसोर्सिंग
एक प्रदाता कार्य निष्पादित करता है
- एक सेवा प्रदाता
- छह आरक्षित कार्यों को छोड़कर कोई भी कार्य
- लिखित समझौता, पर्यवेक्षक को सूचना, नियंत्रण
- आप "पूरी तरह से उत्तरदायी बने रहते हैं"
अनुच्छेद 18 AMLR
उपकरण का उपयोग
आप एक उपकरण के साथ कार्य करते हैं
- सॉफ्टवेयर, डेटाबेस, स्क्रीनिंग सेवाएं
- आपके कर्मचारी आवश्यकता पूरी करते हैं
- "आउटसोर्सिंग नहीं माना जाता है"
- आवश्यकता आपकी रहती है
प्रस्तावना 47 AMLR
निर्भरता (अनुच्छेद 48 और 49) संकीर्ण है। अनुच्छेद 48(1) आपको पहचान, लाभकारी स्वामित्व और उद्देश्य के लिए "अन्य बाध्य संस्थाओं" पर निर्भर रहने देता है, न कि प्रतिबंध जांच, राजनीतिक रूप से उजागर व्यक्ति (PEP) निर्धारण या चल रही निगरानी के लिए।[1] एक विक्रेता जो एक बाध्य संस्था नहीं है, उस पर निर्भर नहीं रहा जा सकता।[1] इसलिए एक KYC प्रदाता अनुच्छेद 18 में फिट बैठता है, या एक उपकरण आपूर्तिकर्ता के रूप में दोनों तंत्रों के बाहर बैठता है। व्यापक विनियमन के लिए, AMLR समझाया गया से शुरू करें।
अनुच्छेद 18 के तहत AMLR आउटसोर्सिंग, चरण दर चरण
अनुच्छेद 18(1)विनियमन (EU) 2024/1624
"बाध्य संस्थाएं इस विनियमन से उत्पन्न होने वाले कार्यों को सेवा प्रदाताओं को आउटसोर्स कर सकती हैं। बाध्य संस्था सेवा प्रदाता द्वारा आउटसोर्स किए गए कार्य को शुरू करने से पहले पर्यवेक्षक को आउटसोर्सिंग की सूचना देगी।"
स्रोत: EUR-Lex, विनियमन (EU) 2024/1624[1]
सूचना कोई अनुमोदन नहीं है। प्रस्तावना 49 कहता है कि यह "आउटसोर्सिंग व्यवस्था की स्वीकृति का अर्थ नहीं है"।[1]
1व्यवस्था का वर्गीकरण करें
प्रदाता स्वयं आवश्यकता पूरी करता है
प्रदाता की जाँच करें
यह पर्याप्त रूप से योग्य होना चाहिए।
लिखित समझौता करें
यह प्रदाता और किसी भी उप-आउटसोर्सर को आपकी नीतियों के लिए बाध्य करता है।
पर्यवेक्षक को सूचित करें
प्रदाता के शुरू करने से पहले।
नियमित रूप से नियंत्रित करें
महत्वपूर्ण कार्यों के लिए अधिक बार।
आउटसोर्सिंग नहीं
प्रस्तावना 47: सॉफ्टवेयर, डेटाबेस या स्क्रीनिंग सेवाएं जिनका आप स्वयं उपयोग करते हैं।
2निर्णय बनाए रखें
दोनों रास्तों पर, छह आरक्षित कार्य फर्म के पास रहते हैं।
अनुच्छेद 18 एक क्रम के रूप में।[1]
आउटसोर्सिंग से पहले, फर्म "यह सुनिश्चित करेगी कि सेवा प्रदाता पर्याप्त रूप से योग्य है", और उसे यह सुनिश्चित करना होगा कि प्रदाता और कोई भी उप-आउटसोर्सिंग प्रदाता फर्म की अपनी नीतियों और प्रक्रियाओं को लागू करें।[1]
अनुच्छेद 18(4)विनियमन (EU) 2024/1624
"ऐसे कार्यों के प्रदर्शन के लिए शर्तें बाध्य इकाई और सेवा प्रदाता के बीच एक लिखित समझौते में निर्धारित की जाएंगी। बाध्य इकाई सेवा प्रदाता द्वारा ऐसी नीतियों और प्रक्रियाओं के प्रभावी कार्यान्वयन को सुनिश्चित करने के लिए नियमित नियंत्रण करेगी।"
स्रोत: EUR-Lex, विनियमन (EU) 2024/1624[1]
उन नियंत्रणों की आवृत्ति "आउटसोर्स किए गए कार्यों की महत्वपूर्ण प्रकृति" पर निर्भर करती है।[1] अनुच्छेद 9 जोड़ता है कि आपकी आंतरिक नीतियों में आउटसोर्सिंग शामिल होनी चाहिए और इसमें शामिल सेवा प्रदाताओं को सूचित किया जाना चाहिए।[1]
अनुच्छेद 18(2)विनियमन (EU) 2024/1624
"बाध्य इकाई आउटसोर्स किए गए कार्यों से संबंधित किसी भी कार्य या चूक के लिए पूरी तरह से उत्तरदायी रहेगी, जो सेवा प्रदाताओं द्वारा किए जाते हैं।"
स्रोत: EUR-Lex, विनियमन (EU) 2024/1624[1]
प्रस्तावना 47 बताता है कि क्यों: एक प्रदाता जो एक बाध्य इकाई नहीं है, उसके कर्तव्य हैं जो "केवल पक्षों के बीच अनुबंध से उत्पन्न होते हैं न कि इस विनियमन से"।[1] एक अनुबंध यह नहीं बदलता कि पर्यवेक्षक को कौन जवाब देता है।
दो और कर्तव्य हैं। प्रत्येक आउटसोर्स किए गए कार्य के लिए, फर्म को यह दिखाना होगा कि वह "सेवा प्रदाता द्वारा की गई गतिविधियों के पीछे के तर्क को समझता है" और वे उसके विशिष्ट जोखिमों को कम करते हैं।[1] और आउटसोर्सिंग से पर्यवेक्षक की "बाध्य इकाई के अनुपालन की निगरानी और पता लगाने की क्षमता" पर कोई भौतिक प्रभाव नहीं पड़ना चाहिए।[1]
छह कार्य जिन्हें आप कभी आउटसोर्स नहीं कर सकते
अनुच्छेद 18(3) उन कार्यों को सूचीबद्ध करता है जिन्हें "किसी भी परिस्थिति में आउटसोर्स नहीं किया जाएगा"।[1] दाहिना कॉलम हमारी यह व्याख्या है कि एक प्रदाता अभी भी क्या योगदान दे सकता है।
| बिंदु | आरक्षित कार्य, अनुच्छेद 18(3)[1] | एक प्रदाता अभी भी आपूर्ति कर सकता है |
|---|---|---|
| (a) | "बाध्य इकाई के व्यवसाय-व्यापी जोखिम मूल्यांकन का प्रस्ताव और अनुमोदन [...]" | इनपुट के रूप में पोर्टफोलियो डेटा |
| (b) | "बाध्य इकाई की आंतरिक नीतियों, प्रक्रियाओं और नियंत्रणों का अनुमोदन [...]" | जांचें जो आपकी नीतियों को लागू करती हैं |
| (c) | "ग्राहक को दिए जाने वाले जोखिम प्रोफाइल पर निर्णय" | एक प्रस्तावित रेटिंग और उसका औचित्य |
| (d) | "ग्राहक के साथ व्यावसायिक संबंध में प्रवेश करने या कभी-कभार लेनदेन करने का निर्णय" | जांच परिणाम और समीक्षा कतारें |
| (e) | "संदिग्ध गतिविधियों की एफआईयू को रिपोर्टिंग [...] या सीमा-आधारित रिपोर्ट [...]" | एक मसौदा रिपोर्ट जिसे आप फाइल करते हैं |
| (f) | "संदिग्ध या असामान्य लेनदेन और गतिविधियों का पता लगाने के मानदंडों का अनुमोदन" | आपके द्वारा अनुमोदित मानदंडों पर निगरानी |
एफआईयू वित्तीय खुफिया इकाई है। बिंदु (e) का एक अपवाद है, उसी सदस्य राज्य में उसी समूह की एक बाध्य इकाई के लिए।[1] अनुच्छेद 76(5) बिंदु (d) पर दूसरा ताला लगाता है: एक ग्राहक को स्वीकार या अस्वीकार करने के लिए एक स्वचालित निर्णय को "सार्थक मानवीय हस्तक्षेप" की आवश्यकता होती है।[1] कानूनी व्यक्तित्व के बिना सामूहिक निवेश उपक्रम पर्यवेक्षक के अनुमोदन के बाद बिंदु (c), (d) और (e) को आउटसोर्स कर सकते हैं।[1]
बाकी सब कुछ आउटसोर्स किया जा सकता है, जब तक कि यह फर्म की नीतियों, प्रक्रियाओं और नियंत्रणों की "गुणवत्ता को भौतिक रूप से खराब न करे"।[1] विनियमन कोई सकारात्मक सूची नहीं देता है। उन्मूलन द्वारा, और यह हमारा अनुमान है, इसमें पहचान डेटा एकत्र करना, दस्तावेज़ या इलेक्ट्रॉनिक पहचान (eID) जांच, रजिस्टर लुक-अप, पीईपी और प्रतिबंध स्क्रीनिंग, आपकी अनुमोदित मानदंडों के खिलाफ निगरानी और रिकॉर्ड स्टोरेज शामिल है।
प्रदाताओं पर तीसरे देश का प्रतिबंध
अनुच्छेद 18(6) कहता है कि बाध्य इकाइयां "इस विनियमन के तहत आवश्यकताओं से उत्पन्न होने वाले कार्यों को अध्याय III के खंड 2 के अनुसार पहचाने गए तीसरे देशों में रहने वाले या स्थापित सेवा प्रदाताओं को आउटसोर्स नहीं करेंगी"।[1] ये वे देश हैं जो अनुच्छेद 29 से 31 के तहत सूचीबद्ध हैं। एकमात्र अपवाद एक ही समूह में एक प्रदाता है, जहां समूह AMLR-स्तरीय नीतियों को लागू करता है और घरेलू पर्यवेक्षक समूह स्तर पर उनकी देखरेख करता है।[1]
ध्यान दें
यह गैर-ईयू प्रदाताओं पर सामान्य प्रतिबंध नहीं है, और न ही यह डेटा-स्थान नियम है।[1] यह तय नहीं किया गया है कि क्या यह किसी सूचीबद्ध देश में उप-आउटसोर्सर या प्रसंस्करण स्थान तक पहुँचता है, जब अनुबंधित प्रदाता ईयू में है।
प्रस्तावना 47: जब KYC उपकरण आउटसोर्सिंग नहीं होता है
सत्यापन सॉफ्टवेयर खरीदने वाले किसी भी व्यक्ति के लिए, यह AMLR आउटसोर्सिंग नियमों का सबसे कम सुलझाया गया हिस्सा है।
प्रस्तावना 47विनियमन (EU) 2024/1624
"प्रक्रियाएं या व्यवस्थाएं जो इस विनियमन के तहत एक आवश्यकता के प्रदर्शन में योगदान करती हैं, लेकिन जहां आवश्यकता का प्रदर्शन स्वयं एक सेवा प्रदाता द्वारा नहीं किया जाता है, जैसे कि तीसरे पक्ष के सॉफ्टवेयर का उपयोग या अधिग्रहण या बाध्य इकाई द्वारा डेटाबेस या स्क्रीनिंग सेवाओं तक पहुंच, को आउटसोर्सिंग नहीं माना जाता है।"
स्रोत: EUR-Lex, विनियमन (EU) 2024/1624[1]
जांच यह है कि आवश्यकता कौन पूरी करता है। आगे जो बताया गया है वह व्याख्या है, जिसकी पुष्टि वकील से की जानी है।
- उपकरण का उपयोग। आप सॉफ़्टवेयर का लाइसेंस लेते हैं या स्क्रीनिंग सेवा का अनुरोध करते हैं, और आपके कर्मचारी आवश्यकता पूरी करते हैं। अनुच्छेद 18 के अधिसूचना और अनुबंध नियम इस खाते पर लागू नहीं होते हैं।
- आउटसोर्सिंग। प्रदाता स्वयं आवश्यकता पूरी करता है, उदाहरण के लिए उसके सिस्टम या समीक्षक यह तय करते हैं कि दस्तावेज़ प्रामाणिक है और व्यक्ति उससे मेल खाता है। इसी प्रस्तावना में स्पष्ट रूप से एक प्रदाता का उल्लेख है जो "रिमोट ग्राहक पहचान के उद्देश्यों के लिए शामिल" है।[1]
- ग्रे ज़ोन। API द्वारा पहुँच योग्य एक स्वचालित सत्यापन सेवा, प्रदाता के कर्मचारियों द्वारा समीक्षा के साथ या उसके बिना। कोई प्राथमिक पाठ यह नहीं बताता कि यह किस तरफ पड़ता है।
अभी तक ज्ञात नहीं है
AMLA, यूरोपीय मनी लॉन्ड्रिंग-रोधी प्राधिकरण, को 10 जुलाई 2027 तक आउटसोर्सिंग दिशानिर्देश जारी करने होंगे।[1] 2 अक्टूबर 2026 तक AMLA की सूची में उन पर कोई परामर्श नहीं है।[2] जब तक वे मौजूद नहीं होते, वर्गीकरण एक ऐसा निर्णय है जो फर्म करती है और दस्तावेजित करती है।
- 9 जुलाई 2024लागूअनुच्छेद 18 और प्रस्तावना 47 अंतिम पाठ हैं।
- 2 अक्टूबर 2026कोई मसौदा नहींAMLA की सूची में कोई आउटसोर्सिंग परामर्श नहीं।
- 10 जुलाई 2027लागू होता हैअनुच्छेद 18 बाध्य करता है। आउटसोर्सिंग दिशानिर्देश देय हैं।
दिशानिर्देश दायित्व के उसी दिन आ सकते हैं।[1][2]
जब दिशानिर्देश आते हैं, तो बाध्य इकाइयां उनका "पालन करने के लिए हर संभव प्रयास करेंगी"।[3] आज सबसे करीबी मानदंड यूरोपीय बैंकिंग प्राधिकरण के रिमोट ग्राहक ऑनबोर्डिंग पर दिशानिर्देश (EBA/GL/2022/15) हैं, जो वर्तमान निर्देश के तहत लिखे गए हैं।[4] AMLA का ट्रैकर उन्हें EBA दिशानिर्देशों में सूचीबद्ध करता है जो AMLA के स्वयं के उपकरण इस विषय पर लागू होने तक लागू होते हैं।[5] 10 जुलाई 2027 के बाद उनकी स्थिति की पुष्टि नहीं हुई है।
एक बात तय है: AMLR KYC विक्रेताओं के लिए कोई लाइसेंस, प्रमाणन या अनुमोदन नहीं बनाता है।[1] रिमोट पहचान स्वयं AMLR पहचान सत्यापन और AMLA के अंतिम CDD मानकों में शामिल है।
एक प्रदाता पर उचित परिश्रम: एक चेकलिस्ट जिसे आप दस्तावेजित कर सकते हैं
अनुच्छेद 18(4) यह नहीं बताता कि किसी प्रदाता की जांच कैसे की जाए। यह सूची अनुच्छेद 18 के कर्तव्यों को EBA बेंचमार्क के साथ जोड़ती है; दो पंक्तियाँ हमारा सुझाव हैं।
- पुष्टि करें कि प्रदाता अनुच्छेद 29 से 31 के तहत सूचीबद्ध देश में स्थापित नहीं है।[1]
- पूछें कि डेटा कहाँ संग्रहीत और संसाधित किया जाता है, ताकि पर्यवेक्षक आपकी अनुपालन को फिर से ट्रैक कर सकें।[1]
- प्रत्येक उप-आउटसोर्सर को सूचीबद्ध करें और प्रत्येक को अपनी नीतियों से बांधें।[1]
- ऑडिट अधिकार सुरक्षित करें: नियमित रिपोर्टिंग, ऑन-साइट विज़िट या नमूना परीक्षण।[4]
- कर्मचारी प्रशिक्षण, प्रौद्योगिकी उपयुक्तता और डेटा शासन का आकलन करें।[4]
- प्रक्रिया या समाधान में किसी भी बदलाव की सूचना आवश्यक करें।[4]
- अपने ग्राहकों के डेटा को प्रभावित करने वाली घटनाओं की सूचना दें (हमारा सुझाव)।
- प्रत्येक मामले के लिए असंपादित साक्ष्य तक पहुँच सुरक्षित करें।[1]
- सीमित और लॉग की गई पहुँच के साथ एक परिभाषित प्रतिधारण अवधि पर सहमत हों।[4]
- निकास की योजना बनाएं: अनुबंध समाप्त होने पर सभी साक्ष्य का निर्यात (हमारा सुझाव)।
निकास रेखा जितना दिखती है उससे कहीं अधिक मायने रखती है। रिकॉर्ड संबंध समाप्त होने के 5 साल तक, कभी-कभार लेनदेन या अस्वीकृति के बाद रखे जाते हैं, और कर्तव्य फर्म का होता है।[1] यदि अनुबंध दूसरे वर्ष में समाप्त हो जाता है, तो आपको छठे वर्ष में भी साक्ष्य की आवश्यकता होगी। यह भी देखें AMLR सॉफ़्टवेयर: क्या बनाना है, क्या खरीदना है और इसकी लागत क्या है।
अपने AMLR आउटसोर्सिंग रजिस्टर में क्या डालें
AMLR "आउटसोर्सिंग रजिस्टर" शब्दों का उपयोग नहीं करता है। इसके लिए ऐसी चीज़ों की आवश्यकता होती है जिन्हें रजिस्टर साबित करना आसान बनाता है: अधिसूचना, लिखित समझौता, नियंत्रण, और प्रत्येक कार्य की आपकी समझ।[1]
| क्षेत्र | क्या रिकॉर्ड करना है | आधार[1] |
|---|---|---|
| कार्य | प्रदाता क्या करता है और क्या आंतरिक रहता है | अनुच्छेद 18(3) |
| वर्गीकरण | आउटसोर्सिंग, निर्भरता या उपकरण का उपयोग, आपके तर्क सहित | अनुच्छेद 18, प्रस्तावना 47 |
| प्रदाता | कानूनी इकाई, स्थापना का देश, उप-आउटसोर्सर | अनुच्छेद 18(4), (6) |
| समझौता | दिनांक, संस्करण, प्रदाता को आपकी नीतियों से बांधने वाला खंड | अनुच्छेद 18(4) |
| अधिसूचना | पर्यवेक्षक को भेजी गई तिथि; प्रदाता की प्रारंभिक तिथि | अनुच्छेद 18(1) |
| नियंत्रण | आवृत्ति और क्यों, अंतिम परिणाम, खुली हुई त्रुटियां | अनुच्छेद 18(4) |
| तर्कसंगत | प्रदाता कैसे काम करता है और यह किन जोखिमों को कम करता है | Art. 18(2) |
| रिकॉर्ड | साक्ष्य कहाँ स्थित है, आप इसे कैसे पुनः प्राप्त करते हैं, इसे कब हटाया जाता है | अनुच्छेद 18(5), 77 |
फ़ील्ड हमारा प्रस्ताव है, कानूनी टेम्पलेट नहीं। बाध्य इकाई के प्रकार के अनुसार AMLR चेकलिस्ट में बाकी जानकारी है।
Didit कैसे मदद करता है: जाँच और साक्ष्य, निर्णय आपके पास छोड़ दिए जाते हैं
Didit जाँच और प्रत्येक के साक्ष्य प्रदान करता है। इसका उपयोग करने से आपकी कोई भी देयता और छह आरक्षित कार्यों में से कोई भी स्थानांतरित नहीं होता है। AMLR समाधान पृष्ठ प्रत्येक आवश्यकता को एक जाँच से जोड़ता है।
इसमें पहचान सत्यापन, 1,300+ प्रतिबंधों, PEP और वॉचलिस्ट के विरुद्ध AML स्क्रीनिंग, व्यवसाय सत्यापन और लेनदेन निगरानी शामिल है, जो वर्कफ़्लो बिल्डर में मैन्युअल समीक्षा और चार-आँखों की स्वीकृति के साथ एक प्रवाह में निर्मित है।
डेटा डिफ़ॉल्ट रूप से EU में संग्रहीत होता है, एंटरप्राइज़ पर देश-के-भीतर प्रोसेसिंग के साथ। प्रतिधारण को 1 महीने से 10 साल तक कॉन्फ़िगर किया जा सकता है, मांग पर हटाने के साथ। Didit के पास SOC 2 टाइप 1 और टाइप 2 और ISO/IEC 27001:2022 है (देखें सुरक्षा और अनुपालन)।
आपका Didit सेटअप आउटसोर्सिंग है या उपकरण का उपयोग, यह इस बात पर निर्भर करता है कि आप इसे कैसे कॉन्फ़िगर करते हैं और उस मार्गदर्शन पर जो अभी मौजूद नहीं है, इसलिए उस प्रश्न को वकील के पास ले जाएं। कीमतें सार्वजनिक हैं: एक पूर्ण KYC जांच $0.33 है, और बाकी मूल्य निर्धारण पृष्ठ पर है। एकीकरण के चरण दस्तावेज़ों में AMLR गाइड में हैं।
Didit प्रदान करता है
- दस्तावेज़, डिजिटल आईडी वॉलेट या गैर-दस्तावेज़ लुकअप द्वारा पहचान जांच
- प्रतिबंध, पीईपी और वॉचलिस्ट स्क्रीनिंग, दैनिक रूप से पुनः-स्क्रीन की जाती है
- कंपनी रजिस्ट्री डेटा और मालिकों पर लिंक की गई जांच
- निगरानी नियम, अलर्ट और FIU रिपोर्ट तैयार करना
- प्रत्येक जांच का साक्ष्य, आपके द्वारा कॉन्फ़िगर किए गए प्रतिधारण के साथ
आपके पास रहता है
- जोखिम मूल्यांकन और नीतियां
- ग्राहक की जोखिम प्रोफ़ाइल और ऑनबोर्डिंग निर्णय
- पहचान मानदंडों की स्वीकृति
- FIU के साथ रिपोर्ट दाखिल करना
- पर्यवेक्षक अधिसूचना, नियंत्रण और पूर्ण दायित्व
जांच खरीदें, निर्णय रखें
पहचान सत्यापन, स्क्रीनिंग और निगरानी को एक वर्कफ़्लो में सेट करें, जिसमें प्रत्येक जांच का प्रमाण आपकी अपनी समीक्षा के लिए तैयार हो।
मुख्य बातें
- अनुच्छेद 18 लिखित समझौते, पर्यवेक्षक को पूर्व सूचना और नियमित नियंत्रण के साथ आउटसोर्सिंग की अनुमति देता है।
- बाध्य इकाई "पूरी तरह से उत्तरदायी बनी रहेगी"। कोई भी अनुबंध इसे नहीं बदलता है।
- छह कार्य कभी भी फर्म से बाहर नहीं जाते, जिनमें जोखिम प्रोफ़ाइल, ऑनबोर्डिंग निर्णय और FIU रिपोर्टिंग शामिल हैं।
- AMLA के आउटसोर्सिंग दिशानिर्देश 10 जुलाई 2027 तक देय हैं और 2 अक्टूबर 2026 तक उनका कोई मसौदा नहीं था।
अक्सर पूछे जाने वाले प्रश्न
क्या आप AMLR के तहत KYC को आउटसोर्स कर सकते हैं?
हाँ, आंशिक रूप से। अनुच्छेद 18(1) बाध्य इकाइयों को सेवा प्रदाताओं को कार्य आउटसोर्स करने की अनुमति देता है, जिसमें लिखित समझौता, पर्यवेक्षक को पूर्व सूचना और नियमित नियंत्रण शामिल हैं। निर्णय फर्म के पास रहते हैं: ग्राहक की जोखिम प्रोफ़ाइल और ऑनबोर्ड करने का निर्णय आउटसोर्स नहीं किया जा सकता है।
क्या KYC को आउटसोर्स करने से दायित्व प्रदाता को हस्तांतरित हो जाता है?
नहीं। अनुच्छेद 18(2) कहता है कि बाध्य इकाई "आउटसोर्स किए गए कार्यों से संबंधित किसी भी कार्रवाई, चाहे वह कमीशन का कार्य हो या चूक का, के लिए पूरी तरह से उत्तरदायी बनी रहेगी"। प्रदाता के साथ एक अनुबंध यह नहीं बदलता है कि पर्यवेक्षक को कौन जवाब देता है।
अनुच्छेद 18 के तहत कौन से कार्य कभी आउटसोर्स नहीं किए जा सकते हैं?
छह: व्यवसाय-व्यापी जोखिम मूल्यांकन, आंतरिक नीतियों की स्वीकृति, ग्राहक की जोखिम प्रोफ़ाइल, ऑनबोर्ड करने या कभी-कभी लेनदेन करने का निर्णय, वित्तीय खुफिया इकाई को रिपोर्ट करना, और पहचान मानदंडों की स्वीकृति। रिपोर्टिंग में एक अपवाद है, एक ही सदस्य राज्य में एक समूह के भीतर।
क्या KYC सॉफ़्टवेयर या स्क्रीनिंग डेटाबेस का उपयोग करना आउटसोर्सिंग है?
नहीं, जब फर्म स्वयं आवश्यकता पूरी करती है। प्रस्तावना 47 कहती है कि तीसरे पक्ष के सॉफ़्टवेयर का उपयोग और डेटाबेस या स्क्रीनिंग सेवाओं तक पहुंच को आउटसोर्सिंग नहीं माना जाता है। 2 अक्टूबर 2026 तक किसी भी प्राथमिक पाठ में यह नहीं बताया गया है कि एक स्वचालित सत्यापन सेवा कहाँ आती है।
क्या मुझे आउटसोर्सिंग से पहले अपने पर्यवेक्षक की स्वीकृति की आवश्यकता है?
नहीं। अनुच्छेद 18(1) प्रदाता द्वारा कार्य शुरू करने से पहले एक अधिसूचना की आवश्यकता है, न कि स्वीकृति की। प्रस्तावना 49 कहती है कि अधिसूचना व्यवस्था की स्वीकृति का अर्थ नहीं है।
क्या मैं EU के बाहर स्थित KYC प्रदाता का उपयोग कर सकता हूँ?
हाँ, जब तक प्रदाता AMLR के अनुच्छेद 29 से 31 के तहत पहचाने गए तीसरे देश में निवास या स्थापित नहीं है। उन देशों के लिए, आउटसोर्सिंग केवल एक ही समूह के भीतर और समूह-स्तरीय शर्तों के तहत अनुमत है। अनुच्छेद 18(6) गैर-EU प्रदाताओं पर एक सामान्य प्रतिबंध नहीं है।
निर्भरता और आउटसोर्सिंग में क्या अंतर है?
अनुच्छेद 48 और 49 के तहत निर्भरता का अर्थ है किसी अन्य बाध्य इकाई द्वारा पहले से किए गए उचित परिश्रम का उपयोग करना, और इसमें केवल पहचान, लाभकारी स्वामित्व और उद्देश्य शामिल हैं। अनुच्छेद 18 के तहत आउटसोर्सिंग का अर्थ है कि एक सेवा प्रदाता आपकी नीतियों के तहत आपके लिए एक कार्य करता है। दोनों मामलों में जिम्मेदारी आपके पास रहती है।
AMLA अपने आउटसोर्सिंग दिशानिर्देश कब प्रकाशित करेगा?
अनुच्छेद 18(8) में निर्धारित समय-सीमा 10 जुलाई 2027 है, जिस दिन AMLR लागू होना शुरू होगा। 2 अक्टूबर 2026 तक AMLA की सार्वजनिक परामर्शों की सूची में इन दिशानिर्देशों पर कोई परामर्श नहीं दिखाई देता है। अनुच्छेद 18 के पाठ के साथ योजना बनाएं और एक बार जब वे बाहर आ जाएं तो प्रत्येक वर्गीकरण की फिर से जांच करें।
स्रोत
- विनियमन (EU) 2024/1624 (AMLR), EUR-Lex, 19 जून 2024 का आधिकारिक जर्नल। अनुच्छेद 9, 18, 48, 49, 76 और 77; प्रस्तावना 47 और 49।
- सार्वजनिक परामर्श, AMLA, 2 अक्टूबर 2026 को पढ़ा गया।
- विनियमन (EU) 2024/1620 (AMLA विनियमन), EUR-Lex, 19 जून 2024 का आधिकारिक जर्नल। अनुच्छेद 54।
- दूरस्थ ग्राहक ऑनबोर्डिंग समाधानों के उपयोग पर दिशानिर्देश (EBA/GL/2022/15), यूरोपीय बैंकिंग प्राधिकरण, धारा 4.5.2।
- नियामक उपकरण ट्रैकर, AMLA, अंतिम अपडेट 30 सितंबर 2026।
अनुच्छेद 18 आपको काम खरीदने की अनुमति देता है और जिम्मेदारी आपके पास रखता है। AMLR समाधान पृष्ठ दिखाता है कि Didit प्रत्येक आवश्यकता के लिए कौन सी जांच करता है और कौन से निर्णय आपके रहते हैं।
देखें कि आपकी आउटसोर्सिंग फ़ाइल में क्या होगा
एक सत्यापन चलाएँ, इसके द्वारा उत्पन्न साक्ष्य खोलें और निर्णय लें कि क्या यह आपके पर्यवेक्षक के प्रश्नों का उत्तर देता है।
संबंधित लेख
- जुलाई 2027 से EU की EUR 10,000 नकद सीमा: यह किसे बाध्य करती है
- AMLR सॉफ्टवेयर: क्या बनाएं, क्या खरीदें और क्या लागत आएगी
- AMLR पहचान सत्यापन: पहले ईआईडी, दस्तावेज़ विकल्प के रूप में
- AMLR और EUDI वॉलेट: इसे कब स्वीकार करना होगा, और क्या बाकी है
- क्रिप्टो के लिए AMLR: क्रिप्टो-एसेट सेवा प्रदाताओं को क्या सत्यापित करना होगा
- बाध्य संस्थाओं द्वारा AMLR चेकलिस्ट, प्रत्येक पंक्ति के पीछे अनुच्छेद के साथ