メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ブログ一覧へ
ブログ2026年8月1日

EU法における顧客情報再確認の期間:5年間の猶予とその例外 (JA)

EU法では、顧客情報の更新間隔は最大5年、高リスクの場合は1年と定められています。AMLAの運用ガイドラインはまだ草案段階です。.

By Didit更新日
Didit Blog card on a lime canvas. Eyebrow reads EU AMLR, Article 26, Ongoing Monitoring. The headline reads '5 years is the longest EU law lets you wait before rechecking who owns a customer.'

EUのマネーロンダリング対策規制第26条は、顧客情報が陳腐化するまでの上限を定めています。高リスクの顧客には1年、その他の顧客には5年です。この期間中に企業の所有者や役員が何度も変更される可能性があります。このギャップを埋めるための規則はまだ草案段階です。

上限は5年です

規則 (EU) 2024/1624 の第26条(2)では、顧客情報の更新間隔は、高リスクの顧客については1年、その他のすべての顧客については5年を超えてはならないと規定されています。

これらは上限であり、スケジュールではありません

期間はビジネス関係がもたらすリスクに依存しなければなりません。5年という期間は、低リスクの顧客に許容される最長の間隔であり、推奨されるサイクルではありません。

その間にレビューを強制する3つのイベント

第26条(3):顧客の関連状況の変化、実質的支配者に関して顧客に連絡する法的義務、または関連する事実を認識した場合。

規制当局の言葉は定期的かつイベント駆動型

AMLAは、このモデルをリスクベースのアプローチで適用される定期的かつイベント駆動型のレビューと説明しています。継続的なモニタリングは取引に義務付けられており、顧客情報には義務付けられていません。

詳細はまだ作成中です

AMLAは2026年6月3日に草案ガイドラインを公表しました。協議は2026年9月3日に終了します。第26条(5)は2026年7月10日を期限としていました。

企業データは基準よりも速く変化します

役員は辞任し、株式は継続的に譲渡され、企業は解散されます。5年という上限があるからといって、4年前の所有権記録が正確であるとは限りません。

ビジネスの検証は、実施された日には正確であり、その後は陳腐化していきます

ビジネスを検証するとは、その所有者と支配者を特定することを意味します。EUのマネーロンダリング対策法の下では、実質的支配者、つまり企業の背後にいる実際の人間を特定することを意味します。個人の身元とは異なり、その答えは安定していません。株式は譲渡され、役員は辞任し、持株構造は再編成され、企業は解散されます。

その結果は具体的です。義務を負う事業者、つまりマネーロンダリング対策規則が適用される企業は、月曜日に完璧なチェックを完了しても、翌四半期には誤った状況を把握している可能性があります。何も失敗していません。世界が変化しただけです。

それが個人の検証と企業の検証の違いです。パスポートの写真と生年月日は真実のままです。株主名簿はそうではありません。したがって、再確認の頻度に関するルールは、個人の身元確認よりもビジネス検証においてより多くの役割を果たしており、それが第26条の数字を注意深く読む価値がある理由です。

同様の問題は、AUSTRACのトランシェ2改革がオーストラリアで行っているように、長期的な顧客関係を持つ分野を対象とする制度で発生します。

第26条は陳腐化の上限を設定しており、モニタリングスケジュールではありません

規則 (EU) 2024/1624 の第26条(2)は、顧客情報の更新間隔を、ビジネス関係がもたらすリスクに依存させるとともに、厳格な上限を設定しています。高リスクの顧客については1年、その他のすべての顧客については5年を「いかなる場合にも超えてはならない」とされています。

この規則は、AMLRとして知られるEUの単一マネーロンダリング対策規則集であり、最初に国内法に転用されることなく、すべての加盟国に直接適用されます。

この文を注意深く読んでください。数字よりも構造が重要です。期間は「ビジネス関係がもたらすリスクに依存するものとする」とされています。1年と5年という数字は、リスクに関係なく、その期間を超えるとギャップが違法となる時点です。すべての低リスク顧客を5年サイクルでレビューする企業は、第26条(2)を満たしていません。上限は満たしていますが、実際の期間を決定するリスク評価を省略しています。

「継続的なモニタリング」が何をカバーするのかについても正確に述べておく価値があります。第26条(1)は、ビジネス関係、およびその期間中に行われた取引のモニタリングを要求しています。継続的な監視は取引と活動に適用されます。企業の所有者を含む顧客情報は、代わりにレビューサイクルによって管理されます。レビューによって何らかの事柄が明らかになった場合、この区別は重要になります。なぜなら、その時点で独自の期限を持つ報告義務が発生する可能性があるからです。

期限が切れる前にレビューを必要とする3つのイベント

規則 (EU) 2024/1624 の第26条(3)は、定期的なサイクルがどのような状態であっても、以下の3つのいずれかが発生した場合に、義務を負う事業者が顧客情報をレビューおよび更新することを要求しています。AMLAはこれらを、定期的なレビューの事前定義された間隔とは異なる、イベント駆動型レビューと呼んでいます。

規制自身の言葉による3つのトリガーは以下のとおりです。

  • 「顧客の関連状況に変化があった場合」
  • 事業者が「当該暦年に実質的支配者に関する関連情報をレビューする目的で、または理事会指令2011/16/EU(税務分野における行政協力に関するもの)を遵守するために、顧客に連絡する法的義務を負う場合」
  • 「顧客に関する関連する事実を認識した場合」

最初の項目と3番目の項目は意図的に広範であり、気づくことに負担をかけています。状況の変化は、誰かがそれが起こったことを登録した場合にのみレビューをトリガーし、企業は何らかの事柄が表面化した場合にのみ関連する事実を認識します。どちらの義務もどこを探すべきかを特定していません。

AMLAの草案は具体的なケースに対処しています。第26条(2)に基づく更新中、または第26条(3)に基づくイベント駆動型レビュー中に、義務を負う事業者は、「有効期限の切れた身分証明書、パスポート、またはそれに相当するものを更新すべきかどうかを評価すべきである。これには、法人に関する自然人または実質的支配者も含まれる」とされています。企業の実質的支配者は明示的に記載されています。

運用基準は2026年9月3日まで意見公募中です

マネーロンダリングおよびテロ資金供与対策庁(AMLA)は、継続的なモニタリングに関する草案ガイドラインを記した57ページの意見公募文書を2026年6月3日に公表しました。回答期限は2026年9月3日です。公開聴聞会は2026年7月2日に開催されました。

記録には2つの日付が並んでいます。AMLRの第26条(5)には、「2026年7月10日までに、AMLAはビジネス関係の継続的なモニタリングに関するガイドラインを発行するものとする」と記載されています。草案に関する協議は2026年9月3日まで終了しません。2026年7月28日現在、ガイドラインはまだ草案段階です。

草案が提案しているのは2部構成の構造です。最初の部分は、「リスクベースのアプローチに沿って適用される、いわゆる定期的およびイベント駆動型のレビューの両方を通じて」顧客の文書、データ、情報を最新の状態に保つことをカバーしています。2番目の部分は、異常な取引や活動を検出するためのフレームワークの設計とテストをカバーしており、ビジネスに応じて、取引前のチェック、リアルタイムモニタリング、または取引後のレビューが含まれる場合があります。

頻度については、草案は数字を設定していません。更新の頻度と範囲は、「顧客のリスクレベルと全体的なリスクプロファイル、およびすでに保有している情報を考慮に入れて、リスクベースであるべきだ」と述べています。第26条(2)の上限が唯一の固定された数字として残っています。

現在レビューサイクルを構築している企業にとって、実用的な立場は、境界は固定されており、方法は固定されていないということです。これはおなじみの形です。義務は規制に存在し、仕様は別途作成されており、同じパターンはFCCの電話会社向け本人確認チェックに関する作業でも見られます。

ご回答いただける場合

意見公募期間はあと5週間あります

AMLAは、意見公募文書の5.2節で具体的な質問を挙げています。質問に対する回答、明確な根拠、裏付けとなる証拠、AMLAが検討すべき代替規制の選択肢を説明するコメントが最も有用であると述べています。回答期限は2026年9月3日です。機密保持が要求されない限り、すべての提出物が後で公開されます。

主なポイント

  • 5年は上限であり、サイクルではありません。第26条(2)は、間隔をリスクに依存させます。1年と5年という数字は、リスク評価がどうであれ、そのギャップが違法となる時点です。
  • 顧客情報と取引は異なる方法で管理されます。継続的なモニタリングは取引と活動に適用されます。実質的支配者を含む顧客情報は、定期的なレビューとトリガーによって管理されます。
  • 3つのトリガーのうち2つは認識に依存します。状況の変化と関連する事実の認識は、どちらも最初に何らかの事柄が表面化する必要があります。第26条(3)はどこを探すべきかを指定していません。
  • 方法はまだ未定です。AMLAの草案ガイドラインは、第26条(2)の制限を超える頻度を設定しておらず、意見公募は2026年9月3日まで行われます。

第26条が記述するレビューサイクルにDiditを使用する

第26条は、2つの異なる時点で2つの異なることを必要とし、それらは異なるチェックにマッピングされます。ビジネス検証(KYB)は、オンボーディング時に所有権と管理を確立し、定期的なレビューで再実行でき、前回取得したものではなく現在の登録状況を返します。企業AMLスクリーニング個人AMLは、エンティティおよびその背後の人物に対する制裁および政治的影響力のある人物のチェックをカバーします。主要人物抽出は、レビューで確認する必要がある役員を抽出します。

公開されている料金は、ビジネス検証(KYB)バンドルが2.00ドル、KYB文書チェックが0.20ドル、企業AMLスクリーニングまたは個人AMLが0.20ドルです。主要人物抽出は無料です。現在のモジュール価格は料金ページに記載されています。

これらがいずれも決定しないのは、いつ確認するかです。レビュー間隔の設定、状況の変化が重要であるかどうかの判断、関連する事実と見なされるものの決定、および間隔が選択された理由の記録という4つの事柄は、義務を負う事業者に委ねられています。第26条(2)は、期間をその事業者の独自のリスク評価の関数としています。チェックを再実行することはタスクであり、それが期限切れであると判断することは判断であり、規制はその判断を企業に課しています。

よくある質問

AMLRは顧客情報をどのくらいの頻度で更新することを要求していますか?

規則 (EU) 2024/1624 の第26条(2)は、更新間隔はビジネス関係のリスクに依存し、高リスクの顧客については1年、その他のすべての顧客については5年をいかなる場合にも超えてはならないと規定しています。これらは上限であり、推奨される間隔ではありません。リスクによっては、より短いサイクルが必要となる場合があります。

AMLRは顧客情報の継続的または永続的なモニタリングを要求していますか?

顧客情報については要求していません。第26条は、リスクベースの間隔での定期的なレビューと、第26条(3)のトリガーが発生した場合のイベント駆動型レビューを設定しています。AMLAはこれを、リスクベースのアプローチに沿って適用される定期的かつイベント駆動型のレビューと説明しています。継続的なモニタリングは取引と活動に適用され、これは別の義務です。

第26条(3)に基づくレビューをトリガーするイベントは何ですか?

3つあります。顧客の関連状況の変化。暦年中に実質的支配者情報をレビューする目的で、または理事会指令2011/16/EUを遵守するために、顧客に連絡する法的義務。そして、顧客に関する関連する事実を認識した場合です。

AMLAの継続的モニタリングガイドラインは最終的なものですか?

いいえ。AMLAは2026年6月3日に草案ガイドラインに関する意見公募文書を公表し、意見公募は2026年9月3日に終了します。AMLRの第26条(5)は、AMLAがそれらを発行するための期限を2026年7月10日に設定しました。2026年7月28日現在、ガイドラインはまだ草案段階です。

関連資料

情報源

  1. マネーロンダリングまたはテロ資金供与の目的での金融システムの利用防止に関する規則 (EU) 2024/1624 — EUR-Lex · 第26条 · 2024年5月31日
  2. 意見公募文書:規則 (EU) 2024/1624 第26条(5)に基づくビジネス関係の継続的モニタリングに関するガイドライン草案 — AMLA、フランクフルト・アム・マイン · 2026年6月3日
  3. ビジネス関係の継続的モニタリングに関するガイドライン草案に関する意見公募 — AMLA · 2026年9月3日まで受付中

執筆者

トゥアン・グエン — グロース · Didit

Diditで本人確認、詐欺、コンプライアンスについて執筆しています。この記事は、二次的な要約からではなく、第26条の原文とAMLA自身の意見公募文書から作成されました。規制自身の語彙は定期的かつイベント駆動型レビューであり、ここで使用されている語彙も同様です。

最終レビュー日:2026年7月28日(上記情報源に基づき)

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する