CIMA AML Rule: केमैन के ऑडिट फाइलिंग दायित्व की व्याख्या
CIMA AML Rule केमैन आइलैंड्स में 18 सितंबर 2026 से लागू है। इसकी अपेक्षाएँ, दायरे में कौन है, CIMA के पास दाखिल की जाने वाली ऑडिट रिपोर्ट, इन-हाउस सीमा, और अपडेट किए गए FAQs क्या कहते हैं।
द्वारा Alberto Rosasसह-संस्थापक और CEO, Diditअपडेट किया गया 
संक्षेप में
CIMA AML Rule, जिसका औपचारिक नाम Cayman Islands Monetary Authority (CIMA) का Rule on Effective Compliance Programme है, 18 सितंबर 2026 से लागू है और इसे कानून का बल प्राप्त है।[1] मौजूदा दायित्वों में यह प्रमाण की अपेक्षा जोड़ता है। धन शोधन निवारण (AML) कार्यक्रम की स्वतंत्र ऑडिट रिपोर्ट अब नियामक के पास जाती है।[1][2]
- ऑडिट अधिकतम लगातार दो ऑडिट चक्रों तक आंतरिक रूप से किया जा सकता है।[1]
- किसी फंड को अपने स्वयं के ऑडिट साक्ष्य चाहिए, भले ही सब कुछ आउटसोर्स किया गया हो।[2]
- पहले ही दिन कोई ऑडिट देय नहीं है। CIMA के अनुसार इस नियम के लिए जुर्माने का ढाँचा अभी लागू नहीं हुआ है।[2]
2024 के अंत में CIMA 33,125 लाइसेंसधारियों और पंजीकृत संस्थाओं की निगरानी करता था। इनमें से 30,150, यानी लगभग 91%, म्यूचुअल फंड और प्राइवेट फंड थे।[8] परामर्श फीडबैक वक्तव्य में अपने उत्तर में CIMA कहता है कि "हालांकि निवेश फंड AMLRs के अनुपालन के लिए मुख्य रूप से म्यूचुअल फंड प्रशासकों पर निर्भर रहते हैं, AMLRs के तहत उनके अपने दायित्व भी हैं और उनके अनुपालन की अंतिम जिम्मेदारी उन्हीं की रहती है"।[4] AMLRs से आशय Anti-Money Laundering Regulations है।
क्या हुआ: CIMA AML Rule लागू हुआ
CIMA ने दो नियम एक साथ जारी किए: Rule on Effective Compliance Programme for the Prevention and Detection of Money Laundering, Terrorist Financing and Proliferation Financing for Financial Services Providers, और उसके साथ एक सहायक Rule on Compliance with Financial Sanctions and Targeted Financial Sanctions।[2] दोनों पर जुलाई 2026 की तारीख है। दोनों 18 सितंबर 2026 को लागू हुए, यानी Gazette में प्रकाशन के साठ दिन बाद: AML Rule का नियम 14.1[1] और Sanctions Rule का नियम 9.1।[7] लॉ फर्म Walkers के अनुसार Gazette की तारीख 20 जुलाई 2026 थी।[11]
नियम 13.2 इसे कानून का बल देता है। टकराव की स्थिति में यह CIMA के पूर्व या मौजूदा मार्गदर्शन नोट्स, नीति वक्तव्यों और व्याख्यात्मक सामग्री से ऊपर है।[1] जहां नियम का AMLRs से टकराव हो, वहां नियम 4.4 के अनुसार विनियम प्रभावी होंगे।[1]
इसकी पृष्ठभूमि CIMA के निरीक्षण आंकड़ों में है। 2024 में उसने 83 AML ऑन-साइट निरीक्षण किए। रिपोर्ट लिखे जाने तक इनमें से 72 पूरे हो चुके थे, और तब तक कमियों के साथ समाप्त हुए 53 निरीक्षणों के लिए 367 अपेक्षाएं जारी की जा चुकी थीं। इनमें से 324 Matters Requiring Immediate Attention थीं।[8] एक दर्ज निष्कर्ष यह था कि एक विनियमित संस्था "स्वतंत्र ऑडिट कार्य बनाए रखने में विफल रही"।[8]
इसके पीछे का नियम: पाठ क्या अपेक्षा करता है
CIMA ने यह नियम Monetary Authority Act की धारा 34(1) के तहत जारी किया, जो उसे निजी क्षेत्र और मंत्री से परामर्श के बाद नियम जारी करने की अनुमति देती है।[1][2] नियम उसी Act की धारा 6(1)(b) का भी हवाला देता है, जबकि CIMA के FAQs धारा 6(3)(b) का हवाला देते हैं।[1][2] यह नियम AMLRs के विनियम 3, 4, 5, 6 और 8 का पूरक है।[1] CIMA कहता है कि "Rule के कई प्रावधान नए दायित्व नहीं लाते, बल्कि Authority की अपेक्षाओं को बढ़ाते हैं"।[2]
विनियम 3(1) पहले से ही प्रबंधन स्तर पर एक Anti-Money Laundering Compliance Officer (AMLCO) की अपेक्षा करता था, और विनियम 5(a)(ix) पहले से ही "एक उपयुक्त, प्रभावी, जोखिम-आधारित स्वतंत्र ऑडिट कार्य" की अपेक्षा करता था।[6] Rule इन पंक्तियों को छह खंडों में विस्तृत न्यूनतम अपेक्षाओं में बदल देता है।
| खंड | फर्म के पास क्या होना चाहिए | पैराग्राफ |
|---|---|---|
| शासन | दस्तावेजीकृत भूमिकाएं, प्रबंधन स्तर पर एक AMLCO, एक Money Laundering Reporting Officer (MLRO) और एक डिप्टी | 7.1, 8.2, 8.10 |
| जोखिम-आधारित दृष्टिकोण | एक दस्तावेजीकृत जोखिम मूल्यांकन जो नवीनतम National Risk Assessment को ध्यान में रखे | 9.2(b), 9.6 |
| नीतियां और उचित जांच | शासी निकाय द्वारा अनुमोदित नीतियां; ग्राहकों और लाभकारी स्वामियों का सत्यापन विश्वसनीय, स्वतंत्र स्रोतों से | 10.2, 10.5.1, 10.5.5 |
| रिकॉर्ड और आउटसोर्सिंग | संबंध समाप्त होने या एकल लेनदेन पूरा होने के बाद कम से कम पांच वर्ष तक रिकॉर्ड रखना; सेवा प्रदाताओं की उचित जांच; महत्वपूर्ण आउटसोर्सिंग की CIMA को लिखित सूचना | 10.6.1, 10.7.2, 10.3(e), 10.7.6 |
| प्रशिक्षण और स्क्रीनिंग | कम से कम वार्षिक प्रशिक्षण, जिसका रिकॉर्ड रखा जाए; कर्मचारियों की भर्ती के समय और उसके बाद स्क्रीनिंग | 11.3, 11.5, 11.14 |
| प्रभावशीलता | स्वतंत्र ऑडिट, CIMA के पास दाखिल रिपोर्ट, सुधारात्मक कार्रवाई | 12.1 से 12.5 |
नियम के छह अपेक्षा खंड।[1]
नियम 12.2(d)CIMA Rule on Effective Compliance Programme
"ऑडिट पूरा होने के बाद ऑडिट रिपोर्ट जितनी जल्दी व्यावहारिक रूप से संभव हो, या प्राधिकरण द्वारा अन्यथा निर्धारित तरीके से, प्राधिकरण के पास दाखिल की जाती है।"
स्रोत: CIMA, Rule on Effective Compliance Programme, जुलाई 2026[1]
| विषय | AMLRs में पहले से मौजूद | नियम द्वारा जोड़ा गया |
|---|---|---|
| ऑडिट | एक स्वतंत्र ऑडिट कार्य, विनियम 5(a)(ix) | रिपोर्ट CIMA के पास दाखिल की जाती है, नियम 12.2(d) |
| ऑडिट कौन करता है | निर्दिष्ट नहीं | लगातार दो से अधिक ऑडिट चक्र आंतरिक रूप से नहीं, नियम 12.3 |
| स्वतंत्रता | "स्वतंत्र" शब्द | मांगे जाने पर ऑडिटर की स्वतंत्रता का दस्तावेज़ीकरण, नियम 12.2(c) |
| आउटसोर्सिंग | प्रत्यायोजन की अनुमति है, ज़िम्मेदारी बनी रहती है, विनियम 3(2) और 3(3) | आउटसोर्स किए गए महत्वपूर्ण अनुपालन कार्यों की CIMA को लिखित सूचना, नियम 10.3(e) |
खंड 12 वह जगह है जहाँ नियम विनियमों से आगे जाता है।[1][6]
आंतरिक ऑडिट की सीमा जितनी दिखती है, उससे अधिक व्यापक है। नियम 12.3 का एक फ़ुटनोट "आंतरिक रूप से" को ऐसे किसी भी व्यक्ति या इकाई के रूप में परिभाषित करता है जो फ़र्म द्वारा नियोजित है, उसके द्वारा अनुबंध पर लगाया गया है, या अन्यथा उसकी संरचना का हिस्सा है, और उसके निर्देश, नियंत्रण या निगरानी के अधीन है।[1] CIMA का मार्गदर्शन आगे कहता है कि AMLCO, MLRO और डिप्टी उन गतिविधियों का स्वतंत्र रूप से ऑडिट नहीं कर सकते जिनके लिए वे ज़िम्मेदार हैं, चाहे ये भूमिकाएँ आंतरिक हों या आउटसोर्स की गई हों।[2]
परामर्श मसौदे में रिपोर्ट "प्रत्येक वर्ष 15 सितंबर तक" दाखिल करना अनिवार्य था और आंतरिक ऑडिट को "लगातार दो वर्ष" तक सीमित किया गया था।[5] अंतिम नियम, नियम 12.2(d) के तहत, ऑडिट पूरा होने के बाद रिपोर्ट दाखिल करना अनिवार्य करता है, और नियम 12.3 आंतरिक ऑडिट को लगातार ऑडिट चक्रों के आधार पर सीमित करता है।[1]
यह किन पर लागू होता है
नियम 5.1 CIMA द्वारा विनियमित और पर्यवेक्षित सभी वित्तीय सेवा प्रदाताओं (FSPs) पर लागू होता है, जिनमें शाखाएँ, सहायक कंपनियाँ, संबद्ध संस्थाएँ और CIMA द्वारा विनियमित वित्तीय समूह के अन्य सदस्य शामिल हैं।[1] FSP ऐसा कोई भी व्यक्ति है जो प्रासंगिक वित्तीय व्यवसाय करता है। यह शब्द Proceeds of Crime Act में परिभाषित है।[1]
| क्षेत्र | 31 दिसंबर 2024 तक पर्यवेक्षित | ध्यान देने योग्य बातें |
|---|---|---|
| म्यूचुअल फंड और प्राइवेट फंड | 30,150 | दायरे में। हर फंड को अपने अलग ऑडिट साक्ष्य चाहिए |
| बीमा | 865 | केवल तब, जब बीमाकर्ता या पुनर्बीमाकर्ता प्रासंगिक वित्तीय व्यवसाय करता है |
| ट्रस्ट और कॉर्पोरेट सेवा प्रदाता | 467 | दायरे में |
| म्यूचुअल फंड प्रशासक | 69 | दायरे में। जिन फंडों को वे सेवा देते हैं, उनकी फंड-विशिष्ट जांच फिर भी ज़रूरी है |
पर्यवेक्षित क्षेत्रों में से चार। संख्याएं CIMA की AML/CFT Activity Report 2024 से।[8][2]
फंड ही विवाद का मुद्दा थे। परामर्श के दौरान CIMA के फीडबैक स्टेटमेंट में दर्ज एक प्रस्तुति में तर्क दिया गया कि "निवेश फंड स्वयं आम तौर पर RFB नहीं कर रहे होंगे", यानी प्रासंगिक वित्तीय व्यवसाय। CIMA इससे असहमत रहा, जैसा ऊपर उद्धृत है, और तृतीय पक्षों पर निर्भरता के लिए नियम 5.3 जोड़ा।[4] अब उसके मार्गदर्शन में कहा गया है कि विनियमित फंड को फिर भी AML ऑडिट करवाना होगा, "भले ही उसके सभी, या लगभग सभी, संचालन आउटसोर्स किए गए हों"।[2]
अकेले पर्याप्त नहीं
प्रशासक स्तर का ऑडिट
- सेवा प्रदाता के सामान्य ढाँचे की जांच करता है
- ग्राहकों के एक समूह की एक साथ समीक्षा करता है
- किसी एक फंड के कार्यक्रम पर कोई निष्कर्ष नहीं देता
CIMA FAQs 43 और 46
CIMA क्या अपेक्षा करता है
फंड-विशिष्ट ऑडिट
- फंड की अपनी नीतियों और नियंत्रणों की जांच करता है
- देखता है कि उस फंड के लिए आउटसोर्सिंग कैसे काम करती है
- डिज़ाइन और परिचालन प्रभावशीलता पर निष्कर्ष देता है
CIMA FAQs 43, 45 और 46
समयरेखा
- 20 जुलाई 2026Gazette में प्रकाशितWalkers के अनुसार दोनों नियम प्रकाशित।[11]
- 18 सितंबर 2026लागूनियम 14.1, Gazette के साठ दिन बाद।[1]
- 24 सितंबर 2026FAQs अद्यतनCIMA ऑडिट पर अपना मार्गदर्शन संशोधित करता है।[3]
- 1 नवंबर 2026AML Returnप्रतिबंधित और निजी ट्रस्ट कंपनियों को जारी।[13]
- 31 दिसंबर 2026Return की नियत तिथिउस पहले AML Return की अंतिम तिथि।[13]
AML Return एक अलग डेटा अनुरोध है। यहां कोई ऑडिट समय-सीमा नहीं दी गई है: CIMA के मार्गदर्शन के अनुसार यह नियम कोई "सार्वभौमिक पहली फाइलिंग तिथि" तय नहीं करता, और यह नियम "वार्षिक AML ऑडिट अनिवार्य नहीं करता"।[2]
अनुपालन टीमों को अभी क्या करना चाहिए
नियम 12.2(a) ऑडिट की आवृत्ति फर्म के अपने जोखिम आकलन के आधार पर, या CIMA की अपेक्षा के अनुसार, तय करता है।[1] CIMA एक उदाहरण देता है, नियम नहीं: उच्च जोखिम वाली फर्म के लिए हर दो साल उचित हो सकता है, और मध्यम तथा निम्न जोखिम के लिए क्रमशः हर तीन और चार साल।[2]
1जोखिम आकलन का दस्तावेज़ीकरण करें
इसी से ऑडिट की आवृत्ति और दायरा तय होता है। नियम 9.6 और 12.2(a)।
पिछले दोनों ऑडिट चक्र आंतरिक रूप से किए गए थे
किसी बाहरी सेवा प्रदाता का उपयोग करें
नियम 12.3 अगले ऑडिट के लिए इसे अनिवार्य करता है।
आंतरिक या बाहरी
दोनों ही स्थितियों में, ऑडिट उन लोगों से स्वतंत्र हो जो नियंत्रण चलाते हैं। नियम 12.2(b)।
2विशिष्ट रूप से इकाई से संबंधित साक्ष्य का परीक्षण करें
इसमें यह भी शामिल है कि प्रत्येक आउटसोर्स किया गया कार्य उस इकाई के लिए कैसे काम करता है।
3रिपोर्ट CIMA के पास दाखिल करें
ऑडिट पूरा होने के बाद व्यावहारिक रूप से जितनी जल्दी संभव हो। नियम 12.2(d)।
4कमियाँ दूर करें और उन पर नज़र रखें
जोखिम के अनुरूप समय-सीमा के भीतर। नियम 12.4।
- पुष्टि करें कि AMLCO, MLRO और उनके डिप्टी प्रबंधन स्तर के प्राकृतिक व्यक्ति हैं।[1]
- जोखिम आकलन को अंतर्निहित और अवशिष्ट जोखिम तथा नवीनतम National Risk Assessment के साथ अद्यतन करें।[1]
- ऑडिट की आवृत्ति और उसका कारण लिखित रूप में दर्ज करें।[2]
- गिनें कि लगातार कितने ऑडिट चक्र आंतरिक थे। इसमें आपके निर्देश, नियंत्रण या निगरानी में काम करने वाले ठेकेदार भी शामिल हैं।[1]
- ऑडिट करने वाले व्यक्ति की स्वतंत्रता और उसके आधार का दस्तावेज़ीकरण करें।[1]
- आउटसोर्स किए गए अनुपालन कार्यों की सूची बनाएँ, तय करें कि कौन-से महत्वपूर्ण हैं, और CIMA को लिखित रूप में सूचित करें।[1]
- प्रत्येक सेवा प्रदाता से ऐसे परीक्षण परिणाम माँगें जो विशिष्ट रूप से आपकी इकाई से संबंधित हों।[2]
- जाँचें कि रिकॉर्ड संबंध समाप्त होने या एकल लेनदेन पूरा होने के बाद कम से कम पाँच वर्ष तक रखे जाते हैं, और बिना देरी के CIMA तक पहुँचाए जा सकते हैं।[1]
ध्यान दें
कुछ सारांश अब भी परामर्श मसौदे का वर्णन करते हैं: 15 सितंबर तक वार्षिक फाइलिंग। अंतिम नियम में ऐसी कोई तारीख नहीं है।[1][5]
क्या अभी भी अनिर्णीत है, और नवीनतम घटनाक्रम
24 सितंबर 2026 को CIMA ने अपने FAQs "उद्योग द्वारा उठाए गए विभिन्न प्रश्नों और परिदृश्यों के जवाब में" अद्यतन किए। सूचना में मुख्य संशोधन सूचीबद्ध हैं: फर्मों को केवल इसलिए नया ऑडिट करने की आवश्यकता नहीं है कि नियम लागू हो गए हैं, और ऑडिट में पाई गई कमियाँ अपने आप उसकी वैधता को कमज़ोर नहीं करतीं।[3]
जुर्माना। नियम में कोई राशि नहीं बताई गई है। नियम 13.1 CIMA के Enforcement Manual की ओर संकेत करता है, और CIMA का कहना है कि "नियम के उल्लंघन पर लागू होने वाला Administrative Fines ढाँचा अभी प्रभावी नहीं है"।[1][2] 6 अक्टूबर 2026 तक CIMA के सूचना पृष्ठों पर कोई प्रारंभ तिथि नहीं दिखी। अलग से, AMLRs का विनियम 56(1) विनियमों के उल्लंघन को अपराध बनाता है, जिसमें संक्षिप्त दोषसिद्धि पर पाँच लाख डॉलर का जुर्माना, या अभियोग पर दोषसिद्धि होने पर जुर्माना और दो वर्ष का कारावास है।[6]
दाखिल कैसे करें। CIMA रिपोर्ट का कोई प्रारूप या कार्यप्रणाली निर्धारित नहीं करता।[2] Walkers के अनुसार, ऑडिट रिपोर्ट जमा करने की कोई तय प्रक्रिया नहीं है, किसी जटिल फाइलिंग प्रक्रिया की अपेक्षा नहीं है, और CIMA ने किसी शुल्क का संकेत नहीं दिया है।[12] मुझे CIMA की ऐसी कोई सूचना नहीं मिली जिसमें फाइलिंग का माध्यम बताया गया हो।
"महत्वपूर्ण" का क्या अर्थ है। नियम यह परिभाषा CIMA के Statement of Guidance on Outsourcing से लेता है, और यह निर्णय फर्म को करना होता है।[1] आउटसोर्सिंग पर CIMA की जनवरी 2026 की विषयगत समीक्षा कहती है कि "आउटसोर्सिंग से नियामकीय उत्तरदायित्व कम नहीं होता"। समीक्षा यह भी कहती है कि आउटसोर्स किए गए सभी महत्वपूर्ण कार्यों के लिए शासी निकाय और वरिष्ठ प्रबंधन ही अंततः जवाबदेह रहते हैं।[9]
नोट
FAQ मार्गदर्शन हैं। CIMA के अनुसार वे "नियमों का स्थान नहीं लेते और न ही उनमें संशोधन करते हैं"।[2]
नियम में सूचीबद्ध जाँचों में Didit कैसे मदद करता है
इस नियम का अधिकांश भाग गवर्नेंस से जुड़ा है, और कोई भी वेंडर गवर्नेंस नहीं दे सकता। कार्यक्रम में जिन जाँचों का होना ज़रूरी है, उनमें से कुछ Didit चलाता है। इनमें पहली है AML स्क्रीनिंग।
नियम 10.3(g) आधिकारिक प्रतिबंध सूचियों के विरुद्ध स्क्रीनिंग की अपेक्षा करता है। नियम 10.5.23 के अनुसार सरलीकृत उचित जांच (simplified due diligence) में भी यह स्क्रीनिंग जारी रहती है।[1] Didit व्यक्तियों और कंपनियों की स्क्रीनिंग 1,300+ प्रतिबंध, राजनीतिक रूप से उजागर व्यक्ति (PEP) और निगरानी सूचियों के विरुद्ध करता है। ये सूचियाँ प्रतिदिन अपडेट होती हैं। शुल्क $0.20 प्रति जाँच है। PEP सूचियाँ और निगरानी सूचियाँ आधिकारिक प्रतिबंध सूचियों से अलग हैं। आपके कार्यक्रम में कौन सी सूचियाँ शामिल हों, यह निर्णय आपका है। निरंतर निगरानी प्रतिदिन दोबारा स्क्रीनिंग करती है, webhook से अलर्ट भेजती है और हर रन का साक्ष्य रखती है। इसका शुल्क $0.07 प्रति व्यक्ति प्रति वर्ष है।
नियम 10.5.1 ग्राहकों, लाभकारी स्वामियों और उनकी ओर से कार्य करने वाले व्यक्तियों के सत्यापन की अपेक्षा करता है।[1] पूरी अपने ग्राहक को जानें (KYC) जाँच का शुल्क $0.33 है। व्यवसाय सत्यापन कंपनी रजिस्ट्री का डेटा देता है और हर स्वामी या अधिकारी से एक पहचान जाँच जोड़ता है। टियर की उपलब्धता देश के अनुसार अलग होती है, और कीमत मूल्य निर्धारण पेज पर दी गई है। डेटा रखने की अवधि 1 महीने से 10 वर्ष तक कॉन्फ़िगर की जा सकती है।
Didit क्या देता है
- प्रतिदिन दोबारा स्क्रीनिंग के साथ प्रतिबंध, PEP और निगरानी सूची स्क्रीनिंग
- ग्राहकों, स्वामियों और प्रतिनिधियों की पहचान जाँच
- कंपनी रजिस्ट्री डेटा और उससे जुड़ी स्वामी जाँच
- हर स्क्रीनिंग रन और हर जाँच का साक्ष्य
आपकी ज़िम्मेदारी में रहता है
- गवर्नेंस ढाँचा और AMLCO, MLRO तथा डिप्टी
- जोखिम आकलन और नीतियाँ
- स्वतंत्र ऑडिट और CIMA के पास दाखिल की गई रिपोर्ट
- आउटसोर्सिंग आकलन और CIMA को दी जाने वाली कोई भी सूचना
- मिलान से जुड़े निर्णय, संदिग्ध गतिविधि रिपोर्ट और दायित्व
जब स्क्रीनिंग आउटसोर्स की जाती है, तो ऑडिटर प्रदाता की प्रक्रियाओं और "विशिष्ट FSP से संबंधित परीक्षण परिणामों" की समीक्षा करता है।[2] Didit के नियंत्रणों से जुड़ा साक्ष्य आपके कार्यक्रम का साक्ष्य नहीं है। इसलिए ऑडिट के लिए अपनी जाँचों के रिकॉर्ड स्वयं निकालने की योजना बनाएँ।
ऐसी स्क्रीनिंग चलाएँ जो ऑडिट ट्रेल छोड़े
ग्राहकों और स्वामियों की स्क्रीनिंग करें, हर रन का साक्ष्य रखें, और अपने ऑडिटर को ऐसे रिकॉर्ड दें जो विशिष्ट रूप से आपकी इकाई से संबंधित हों।
मुख्य बातें
- CIMA AML Rule 18 सितंबर 2026 से लागू है और इसे कानून का बल प्राप्त है।[1]
- अधिकांश दायित्व पुराने हैं। नया हिस्सा साक्ष्य से जुड़ा है: ऑडिट रिपोर्ट CIMA के पास दाखिल की जाती है।[1][2]
- आंतरिक ऑडिट अधिकतम लगातार दो ऑडिट चक्रों तक ही हो सकते हैं। फर्म के निर्देश, नियंत्रण या निगरानी में काम करने वाला ठेकेदार भी आंतरिक माना जाता है।[1]
- कोई फंड केवल प्रशासक-स्तर के ऐसे ऑडिट पर निर्भर नहीं रह सकता जो फंड के अपने AML कार्यक्रम के सभी तत्वों का आकलन नहीं करता।[2]
- प्रभावी तिथि के कारण कोई ऑडिट देय नहीं होता। नियम के लिए जुर्माने का ढाँचा अभी लागू नहीं हुआ है।[2]
अक्सर पूछे जाने वाले प्रश्न
CIMA AML Rule कब लागू हुआ?
18 सितंबर 2026 को। नियम 14.1 कहता है कि यह Gazette में प्रकाशन के साठ दिन बाद लागू होता है, और नियम 13.2 कहता है कि इसे कानून का बल प्राप्त है।[1]
इस नियम का पालन किसे करना होगा?
CIMA द्वारा विनियमित और पर्यवेक्षित सभी वित्तीय सेवा प्रदाताओं को। इनमें शाखाएं, सहायक कंपनियां, संबद्ध संस्थाएँ और CIMA-विनियमित वित्तीय समूह के अन्य सदस्य शामिल हैं।[1] आउटसोर्सिंग से यह स्थिति नहीं बदलती। CIMA के FAQs कहते हैं कि अंतिम जिम्मेदारी फर्म और उसके शासी निकाय की ही रहती है।[2]
क्या स्वतंत्र AML ऑडिट एक नई आवश्यकता है?
नहीं। Anti-Money Laundering Regulations का विनियम 5(a)(ix) पहले से ही एक स्वतंत्र ऑडिट कार्य की अपेक्षा करता था।[6] नियम इसमें तीन बातें जोड़ता है: रिपोर्ट CIMA के पास दाखिल की जाती है, आंतरिक ऑडिट की एक सीमा है, और स्वतंत्रता का दस्तावेजीकरण करना होगा।[1]
क्या नियम लागू हो जाने के कारण फर्मों को अभी AML ऑडिट करना होगा?
नहीं। CIMA के FAQs कहते हैं कि नियम केवल इसलिए ऑडिट की अपेक्षा नहीं करता कि वह लागू हो गया है। वह कोई सार्वभौमिक पहली फाइलिंग तिथि, पूरे उद्योग के लिए पूर्ण करने की कोई तिथि या एक साथ जमा करने की कोई आवश्यकता तय नहीं करता।[2]
AML ऑडिट कितनी बार करना होगा?
कोई निर्धारित आवृत्ति नहीं है। नियम 12.2(a) इसे फर्म के जोखिम आकलन के आधार पर तय करता है।[1] CIMA का उदाहरण है: उच्च जोखिम वाली फर्म के लिए हर दो वर्ष, और मध्यम तथा निम्न जोखिम के लिए क्रमशः हर तीन और चार वर्ष।[2]
क्या AML ऑडिट आंतरिक रूप से किया जा सकता है?
हां, अधिकतम दो लगातार ऑडिट चक्रों के लिए। उसके बाद नियम 12.3 के तहत अगले ऑडिट के लिए बाहरी सेवा प्रदाता अनिवार्य है।[1]
यदि सब कुछ आउटसोर्स है, तो क्या Cayman फंड को अपना अलग AML ऑडिट कराना होगा?
हां। CIMA के FAQs कहते हैं कि विनियमित निवेश फंड को AML ऑडिट कराना ही होगा, भले ही उसके सभी या लगभग सभी संचालन आउटसोर्स हों। किसी सेवा प्रदाता के ऑडिट पर तभी निर्भर रहा जा सकता है जब वह फंड के अपने कार्यक्रम का आकलन करता हो।[2]
ऑडिट रिपोर्ट CIMA के पास कब और कैसे दाखिल की जाती है?
ऑडिट पूरा होने के बाद व्यावहारिक रूप से जितनी जल्दी संभव हो, या CIMA जैसा निर्धारित करे।[1] CIMA रिपोर्ट का कोई प्रारूप निर्धारित नहीं करता।[2] Walkers के अनुसार, ऑडिट रिपोर्ट जमा करने की कोई तय प्रक्रिया नहीं है।[12]
नियम के उल्लंघन पर क्या दंड है?
नियम कोई राशि नहीं बताता। नियम 13.1 कहता है कि CIMA का Enforcement Manual लागू होता है।[1] CIMA के FAQs कहते हैं कि नियम के उल्लंघन पर लागू होने वाला Administrative Fines ढाँचा अभी प्रभावी नहीं है।[2]
क्या स्क्रीनिंग या पहचान सत्यापन वेंडर का उपयोग आउटसोर्सिंग माना जाता है?
माना जा सकता है। नियम सेवा प्रदाताओं के जोखिम आकलन और उनकी उचित जांच की अपेक्षा करता है। जहां कोई महत्वपूर्ण अनुपालन कार्य आउटसोर्स किया जाता है, वहां CIMA को लिखित सूचना देनी होती है।[1]
स्रोत
- Rule on Effective Compliance Programme for the Prevention and Detection of Money Laundering, Terrorist Financing and Proliferation Financing for Financial Services Providers, Cayman Islands Monetary Authority, जुलाई 2026।
- Frequently Asked Questions on the AML and Sanctions Rules, Cayman Islands Monetary Authority, 24 सितंबर 2026 को अद्यतन।
- Updated AML and Sanctions Rules FAQs Now Available, Cayman Islands Monetary Authority, सामान्य उद्योग सूचना, 24 सितंबर 2026।
- Summary of Private Sector Consultation and Feedback Statement, Rule on Effective Compliance Programme, Cayman Islands Monetary Authority।
- Appendix I, नियम का परामर्श मसौदा, Cayman Islands Monetary Authority।
- Anti-Money Laundering Regulations (2025 Revision), Cayman Islands, 31 दिसंबर 2024 की स्थिति के अनुसार संशोधित।
- Rule on Compliance with Financial Sanctions and Targeted Financial Sanctions, Cayman Islands Monetary Authority, जुलाई 2026।
- AML/CFT Activity Report 2024, Cayman Islands Monetary Authority।
- Thematic Review on Outsourcing, Cayman Islands Monetary Authority, जनवरी 2026।
- Investment Funds Regulatory Measures, Cayman Islands Monetary Authority, दोनों नियमों की सूची, उनकी प्रभावी तिथि के साथ।
- Cayman Islands new AML Rule and new Sanctions Rule, Walkers, जुलाई 2026.
- Cayman Islands new AML Rule and new Sanctions Rule: practical guide for investment funds, Walkers, अगस्त 2026.
- AML Return Requirement for Restricted Trust Companies and Private Trust Companies, Cayman Islands Monetary Authority, सामान्य उद्योग सूचना, 7 सितंबर 2026.
CIMA के नियामक उपायों वाले पेज पर इस नियम को प्रभावी बताया गया है।[10] अब काम साक्ष्य का है: एक दस्तावेज़ीकृत जोखिम आकलन, इकाई-विशिष्ट ऑडिट, और ऐसे रिकॉर्ड जिन्हें आप बिना देरी के सौंप सकें। उस साक्ष्य के स्क्रीनिंग वाले हिस्से के लिए Didit AML स्क्रीनिंग देखें, और नियम 10.3(f) में सूचीबद्ध निगरानी प्रक्रियाओं के लिए लेनदेन निगरानी देखें।[1]
ऑडिट में माँगे जाने से पहले साक्ष्य तैयार करें
हर स्क्रीनिंग और पहचान जाँच का परिणाम ऑडिटर और नियामक के लिए तैयार रखें।
संबंधित लेख
- Companies House पहचान सत्यापन: Insolvency Service की दोषसिद्धियाँ
- FinCEN के मिक्सिंग नियम वापस लेने के बाद प्राइवेसी कॉइन विनियमन
- OSC Argosy निर्णय: KYC जोखिम सहनशीलता और निलंबित UDP
- FinCEN सत्यापन योग्य डिजिटल क्रेडेंशियल: CIP Rule के तहत mDL
- Revolut डेटा उल्लंघन: रिपोर्ट किया गया फर्जी सरकारी अनुरोध
- CIMA AML Rule: केमैन के ऑडिट फाइलिंग दायित्व की व्याख्या