Diligência Aprimorada (EDD): Guia de Conformidade (PT-BR)
Um guia baseado em risco para a diligência aprimorada: gatilhos além da CDD padrão, origem de fundos e patrimônio, aprovações, monitoramento contínuo, evidências, revisão e governança.

A Diligência Aprimorada (EDD), na conformidade antilavagem de dinheiro (AML), é a investigação e o controle adicionais aplicados quando a Diligência Devida do Cliente (CDD) padrão não gerencia suficientemente um relacionamento ou transação de maior risco. Aqui, EDD significa Enhanced Due Diligence (Diligência Aprimorada), e não data de entrega esperada ou data de vencimento estimada.
A EDD não é uma segunda verificação de identidade nem um pacote fixo de documentos. Ela começa com um risco definido, adiciona medidas que abordam esse risco, registra quem aprovou o resultado e estabelece o monitoramento mais rigoroso necessário posteriormente. A evidência pode se referir ao cliente, beneficiário final, propósito do relacionamento, origem dos fundos, origem do patrimônio, justificativa da transação, estrutura de propriedade, geografia ou outro fator de risco.
Este guia aborda o ramo de maior risco do ciclo de vida mais amplo de conformidade AML: quando a EDD começa, como investigar proporcionalmente e como manter a decisão atualizada.
Principais pontos
- A EDD é uma CDD aprimorada, não um substituto. Conclua o trabalho básico de cliente, beneficiário final, propósito e risco antes de decidir quais evidências adicionais são necessárias.
- O risco mais alto é o gatilho; mais burocracia não é o objetivo. Cada medida adicionada deve responder a uma questão de risco específica e levar a uma decisão definida.
- Origem do patrimônio e origem dos fundos são diferentes. O patrimônio diz respeito a como o corpo mais amplo de ativos foi adquirido; os fundos dizem respeito à origem dos ativos específicos usados no relacionamento ou transação.
- A EDD continua após o onboarding. A aprovação deve definir eventos de revisão, intensidade de monitoramento, condições de atualização de dados e responsabilidade por escalonamentos posteriores.
- Um relacionamento de maior risco não é automaticamente suspeito. A EDD gerencia o risco; a avaliação de suspeita e a comunicação regulatória são decisões separadas e regulamentadas sob a lei aplicável.
O que é Diligência Aprimorada?
A Diligência Aprimorada é uma extensão baseada em risco da CDD normal. A CDD padrão estabelece o cliente e o beneficiário final, compreende o propósito e a natureza pretendida do relacionamento, avalia o risco e prevê o escrutínio contínuo. A EDD aumenta a profundidade, confiabilidade, nível de aprovação ou monitoramento aplicado onde o risco identificado o exige.
As Recomendações do GAFI, atualizadas em junho de 2026, são um padrão internacional que as jurisdições implementam através de suas próprias leis. A Recomendação 10 estabelece a base da CDD. Sua Nota Interpretativa fornece exemplos de medidas aprimoradas correspondentes ao risco, não uma lista de verificação universal.
CDD, EDD, diligência simplificada e investigação
| Processo | Quando se encaixa | Questão principal | Resultado típico |
|---|---|---|---|
| CDD padrão | Relacionamento normal com o cliente ou transação qualificadora | Quem é o cliente, quem o possui ou controla, qual é o propósito e qual risco está presente? | Registro de cliente verificado, classificação de risco, decisão e plano de monitoramento |
| Diligência Aprimorada | Risco mais alto ou um cenário especificamente prescrito | Quais evidências ou controles adicionais são necessários para gerenciar o risco identificado? | Revisão aprimorada documentada, aprovação, restrições e monitoramento mais rigoroso |
| Diligência simplificada | Risco comprovadamente menor onde a lei e a política permitem | Quais medidas de CDD podem ser reduzidas sem perder o controle do risco menor? | Medidas reduzidas proporcionais com revisão contínua |
| Investigação de alerta | Uma triagem, transação ou evento do cliente requer análise | O que aconteceu, isso diz respeito a este cliente e cria suspeita ou outro resultado de política? | Justificativa fechada, escalonamento, restrição ou decisão de comunicação |
A EDD não deve corrigir uma CDD padrão incompleta. Se o beneficiário final ou o propósito permanecerem desconhecidos, conclua o requisito básico antes de decidir o que aprimorar.
Preserve a linha entre risco e suspeita. Complexidade, exposição política, riqueza ou geografia podem justificar o escrutínio sem provar irregularidades. As informações descobertas durante a EDD podem, separadamente, criar motivos para suspeita e desencadear deveres de comunicação e confidencialidade.
O que as Recomendações 10, 12 e 22 do GAFI esperam?
Recomendação 10: CDD baseada em risco e escrutínio contínuo
A Recomendação 10 do GAFI exige que as instituições financeiras identifiquem e verifiquem o cliente, identifiquem e tomem medidas razoáveis para verificar o beneficiário final, entendam o propósito e a natureza pretendida do relacionamento, e conduzam a diligência contínua e o escrutínio das transações.
Sua Nota Interpretativa descreve medidas aprimoradas para relacionamentos de maior risco. Exemplos incluem:
- informações adicionais sobre o cliente e atualizações mais frequentes;
- mais informações sobre a natureza pretendida do relacionamento;
- informações sobre a origem dos fundos ou a origem do patrimônio;
- as razões para transações pretendidas ou concluídas;
- aprovação da alta administração para iniciar ou continuar o relacionamento;
- monitoramento aprimorado por meio de controles mais ou diferentemente cronometrados; e
- em um caso apropriado, um primeiro pagamento através de uma conta em nome do cliente em um banco sujeito a padrões de CDD semelhantes.
Esses exemplos devem ser correspondidos ao risco, não aplicados a todos os casos. O mesmo texto exige o exame do histórico e propósito de transações complexas ou incomumente grandes e padrões incomuns sem um propósito econômico ou legal aparente.
Recomendação 12: pessoas politicamente expostas
A Recomendação 12 do GAFI adiciona medidas para pessoas politicamente expostas, ou PEPs. Para PEPs estrangeiras, seja a PEP o cliente ou o beneficiário final, ela exige sistemas para determinar o status de PEP, aprovação da alta administração, medidas razoáveis para estabelecer a origem do patrimônio e a origem dos fundos, e monitoramento contínuo aprimorado.
Para PEPs domésticas e pessoas encarregadas de uma função proeminente por uma organização internacional, o GAFI aplica essas medidas adicionais quando o relacionamento comercial é de maior risco. Os requisitos também se estendem a membros da família e associados próximos. O GAFI enfatiza que estas são medidas preventivas: o status de PEP não significa que a pessoa esteja envolvida em atividade criminosa.
Recomendação 22: negócios não financeiros relevantes
A Recomendação 22 aplica os requisitos de CDD, manutenção de registros, PEP, novas tecnologias e dependência de terceiros a empresas e profissões não financeiras designadas em atividades específicas, incluindo partes dos setores de cassino, imobiliário, metais preciosos, jurídico, contabilidade e serviços fiduciários ou empresariais. A EDD, portanto, não é apenas um fluxo de trabalho bancário, mas seu gatilho e escopo ainda exigem mapeamento legal local.
A posição da UE: diretiva atual e regulamento futuro
No nível da UE, a Diretiva (UE) 2015/849, conforme alterada e implementada na legislação dos Estados Membros, atualmente fornece o quadro comum. O Artigo 18 exige que os Estados Membros exijam a diligência devida aprimorada do cliente em casos especificados e outras situações de maior risco identificadas pelos Estados Membros ou entidades obrigadas. Também exige o exame do histórico e propósito de transações complexas e incomumente grandes e padrões incomuns sem um propósito econômico ou legal aparente.
O Anexo III da Diretiva fornece fatores de alto risco não exaustivos em clientes, produtos ou canais de entrega e geografia. O Artigo 20 exige sistemas de gerenciamento de risco de PEP, aprovação da alta administração, medidas adequadas de origem do patrimônio e origem dos fundos, e monitoramento contínuo aprimorado. A transposição nacional e as regras setoriais determinam os deveres operacionais para uma organização específica.
O Regulamento (UE) 2024/1624 geralmente se aplicará diretamente a partir de 10 de julho de 2027, com uma data posterior para categorias limitadas. O Artigo 34 lista medidas proporcionais de EDD, e o Artigo 42 aborda as PEPs. Até então, as equipes devem mapear os requisitos nacionais atuais e se preparar separadamente para o Regulamento.
Quando a EDD é acionada?
Não há uma regra universal confiável de que “uma bandeira vermelha equivale a EDD”. Um gatilho defensável combina casos obrigatórios aplicáveis com a avaliação de risco documentada da organização.
Risco do cliente e do beneficiário final
A EDD pode ser apropriada onde a propriedade ou o controle é incomumente complexo para o negócio declarado, as informações do cliente ou do beneficiário final são inconsistentes, o relacionamento envolve uma PEP sob o quadro aplicável, ou a evidência não consegue explicar o perfil. A complexidade por si só não é má conduta; estabeleça sua razão, proprietários, controladores e tomadores de decisão.
Risco de produto, serviço e canal de entrega
Produtos que favorecem o anonimato, serviços incomumente complexos, certas relações de private banking, pagamentos de terceiros não relacionados ou entrega remota sem salvaguardas adequadas podem aumentar o risco. O onboarding remoto não é automaticamente inadequado; a garantia depende de suas evidências, controles de captura, defesas contra fraude e exceções.
Geografia e exposição transfronteiriça
Listas aplicáveis, avisos regulatórios, sanções, exposição à corrupção, risco de financiamento do terrorismo, controles AML fracos e o papel de uma geografia podem afetar o risco. A nacionalidade não é uma conclusão; residência, incorporação, operações, contrapartes e caminhos de pagamento podem significar coisas diferentes.
Risco de transação e comportamento
Atividades incomumente grandes ou complexas, padrões incomuns, pagamentos de terceiros inexplicáveis ou divergência da atividade esperada ou fundos conhecidos podem desencadear a EDD ou investigação. Interprete cada evento contra o contexto do cliente.
Cenários legalmente especificados
PEPs, certas relações de correspondência, países designados de maior risco e situações específicas do setor podem acarretar medidas prescritas. A política da organização deve distinguir:
- casos legais ou regulatórios obrigatórios;
- gatilhos de modelo de risco que exigem EDD;
- gatilhos baseados em eventos que reabrem um registro existente; e
- indicadores que exigem avaliação imediata de suspeita, em vez de uma solicitação de documento de rotina.
Origem dos fundos e origem do patrimônio
A origem dos fundos e a origem do patrimônio estão relacionadas, mas respondem a perguntas diferentes. A orientação do GAFI sobre PEP descreve a origem do patrimônio como a origem do corpo geral de riqueza da pessoa e a origem dos fundos como a origem dos fundos ou ativos específicos envolvidos no relacionamento.
| Questão | Origem dos fundos | Origem do patrimônio |
|---|---|---|
| Escopo | O dinheiro ou ativo específico sendo depositado, investido, transferido ou usado | Os ativos mais amplos que o cliente ou beneficiário final acumulou |
| O que entender | Como este ativo foi adquirido e como ele chegou à transação | Como a pessoa construiu ou obteve a riqueza geral |
| Evidência possível | Histórico da conta, conclusão de venda, contrato de empréstimo, distribuição, folha de pagamento, herança ou recibo comercial | Histórico de emprego ou negócios, registros de propriedade, demonstrações financeiras, histórico de venda de ativos, herança ou histórico de investimentos |
| Teste de consistência | O valor, a origem, a rota, o tempo e o propósito se encaixam na explicação? | A escala e a composição da riqueza se encaixam no histórico conhecido da pessoa e em fontes críveis? |
A evidência depende da explicação. Salário, venda de empresa, herança, alienação de propriedade, retorno de investimento, empréstimo e distribuição de negócios criam cadeias diferentes. Extrato bancário pode mostrar a última transferência, mas não como os fundos foram adquiridos.
Uma avaliação útil separa cinco elementos:
- Origem: qual evento econômico criou o dinheiro ou o ativo?
- Propriedade: quem o possuía legal e beneficialmente?
- Caminho: como ele se moveu da origem para a conta ou transação atual?
- Propósito: por que ele está entrando neste relacionamento agora?
- Consistência: a explicação se encaixa nos valores, datas, histórico do cliente, atividade comercial e evidências independentes?
Declarações podem ser necessárias onde os dados públicos são limitados, mas seu peso depende da corroboração e consistência. O objetivo é uma compreensão razoável e documentada, proporcional ao risco.
Um fluxo de trabalho EDD baseado em risco
1. Registre o gatilho
Capture o fator, a fonte, a data e a regra de política que abriu a EDD. “Alto risco” não é suficiente; nomeie a preocupação de propriedade, geografia, política, produto, transação, fundos, patrimônio ou dados.
2. Confirme a CDD básica
Verifique se a identificação do cliente e do beneficiário final, o propósito, a atividade esperada e a triagem estão completos. Separe as lacunas básicas das questões aprimoradas.
3. Escreva a hipótese de risco
Traduza o gatilho em uma pergunta respondível. “Pode-se estabelecer o beneficiário final e a razão comercial para esta estrutura?” é mais útil do que “solicitar documentos corporativos”.
4. Escolha medidas proporcionais
Mapeie cada solicitação, consulta, entrevista, aprovação, restrição ou mudança de monitoramento para a hipótese. Defina evidências suficientes, condições de escalonamento e incerteza aceitável.
5. Estabeleça a proveniência e a consistência
Verifique o emissor, a data, as partes, a propriedade, a completude e a ligação com o cliente. Compare as declarações com fontes confiáveis e legais, quando disponíveis. Um documento genuíno ainda pode se referir à parte errada.
6. Avalie a origem dos fundos e do patrimônio, quando relevante
Construa a origem e o caminho dos fundos separadamente da narrativa do patrimônio. Reconcilie valores, datas, contrapartes e perfil; distinga fatos corroborados de declarações.
7. Decida através da autoridade correta
Use o nível de aprovação exigido por lei e política. Os resultados podem incluir aprovação, restrições, mais evidências, monitoramento, recusa, saída ou revisão de suspeita. Preserve as razões.
8. Defina o plano de revisão contínua
Defina a intensidade do monitoramento, os eventos de revisão, as condições de atualização, os proprietários e o perfil esperado. Uma aprovação de maior risco sem acompanhamento está incompleta.
9. Preserve um registro auditável
Mantenha o gatilho, a versão da política, a proveniência da evidência, a análise, as aprovações, as restrições, o plano de monitoramento e as alterações. Registre por que a evidência foi aceita.
EDD contínua e revisão baseada em eventos
A EDD não termina quando o onboarding é aprovado. A Recomendação 10 do GAFI exige escrutínio contínuo e informações de CDD atualizadas e relevantes, particularmente para categorias de maior risco. Um monitoramento mais rigoroso deve ser definido pelo risco que está sendo observado.
Um plano contínuo pode combinar:
- padrões de transação comparados ao propósito declarado e à atividade esperada;
- mudanças de triagem envolvendo o cliente, beneficiário final, controladores ou partes relacionadas;
- mudanças de propriedade, diretoria, endereço, ocupação ou modelo de negócios;
- expiração de documentos ou evidências;
- novos produtos, contrapartes, corredores, dispositivos ou caminhos de pagamento;
- divergência material das informações estabelecidas de origem dos fundos ou origem do patrimônio; e
- revisão programada onde um evento sozinho pode não capturar mudanças lentas.
Não há um intervalo de revisão universal. A cadência deve seguir as regras e riscos aplicáveis; os controles baseados em eventos complementam a revisão periódica exigida. Mantenha registros alterados, transações incomuns, alertas, casos, atualizações de EDD e decisões de suspeita como estados separados.
Como avaliar um modelo operacional de EDD
Qualidade do gatilho
Amostre casos em cada limite. Verifique se os fatores são explicáveis e ligados à ação política. Revise as substituições e os achados a jusante.
Qualidade da evidência
Teste se a evidência responde à pergunta, mostra proveniência e distingue declaração de corroboração. Mais arquivos não necessariamente fortalecem a conclusão.
Consistência da decisão
Compare resultados e razões para casos equivalentes. Use escalonamento, revisão por pares ou garantia de qualidade para inconsistências materiais.
Conexão de monitoramento
Confirme se a atividade esperada, propriedade, restrições, contexto de fundos e condições de revisão alcançam as operações de triagem e monitoramento.
Governança
Atribua proprietários para política, fontes, fluxo de trabalho, aprovação, monitoramento, qualidade, relatórios, retenção e reparação. Teste o caminho completo do gatilho ao evento posterior.
Erros comuns de EDD
Tratar a EDD como uma pilha de documentos
Coletar todos os arquivos disponíveis aumenta a privacidade e a carga de revisão sem garantir que o risco identificado foi respondido. Solicite evidências contra uma hipótese escrita.
Usar a mesma EDD para cada risco
Uma PEP, uma cadeia de propriedade opaca, um pagamento incomum e um corredor de maior risco levantam questões diferentes. Eles podem compartilhar controles, mas não devem automaticamente compartilhar uma lista de verificação indiferenciada.
Confundir o banco remetente com a origem dos fundos
A conta que enviou o dinheiro mostra parte do caminho. Ela não explica necessariamente o evento econômico através do qual o cliente adquiriu o dinheiro.
Recusar automaticamente clientes de maior risco
O risco maior justifica medidas aprimoradas proporcionais. Não é por si só prova de criminalidade. Onde o risco não pode ser compreendido ou mitigado, documente essa razão e siga a lei aplicável.
Aprovar sem alterar o monitoramento
Se a EDD identifica um risco significativo, mas o relacionamento recebe os mesmos controles e revisão que um cliente de menor risco, a análise aprimorada não foi operacionalizada.
Deixar um provedor fazer a conclusão legal
A tecnologia pode recuperar dados, triar assuntos, orquestrar solicitações e exibir alertas. A organização obrigada permanece responsável pelos gatilhos, suficiência, aprovações, suspeita, relatórios e registros.
Usando Didit em um fluxo de trabalho EDD
A Didit lista Triagem AML, Verificação de Negócios e Monitoramento de Transações, juntamente com um Orquestrador de Fluxo de Trabalho gratuito. As taxas canônicas são de US$ 0,20 por triagem AML, a partir de US$ 2,00 por verificação de negócios e US$ 0,02 por transação.
As taxas atuais dos módulos estão na página de preços. Esses fatos canônicos não estabelecem quais evidências, gatilhos, fontes ou decisões de revisão uma política de EDD específica exige. Confirme os campos e comportamentos atuais do produto em relação à documentação do produto; a organização obrigada permanece responsável pelo escopo legal, suficiência de evidências, aprovações, suspeita, relatórios e registros.
Perguntas frequentes
O que significa EDD em conformidade?
EDD significa Diligência Aprimorada: evidências adicionais, aprovação, controle ou monitoramento aplicados quando a CDD normal é insuficiente para um relacionamento ou transação de maior risco. Neste contexto, não significa data de entrega esperada ou data de vencimento estimada.
Qual a diferença entre CDD e EDD?
CDD é o processo básico para identificar o cliente e o beneficiário final, entender o relacionamento, avaliar o risco e monitorá-lo. A EDD estende esse processo com medidas proporcionais a um risco específico mais alto.
O que desencadeia a Diligência Aprimorada?
Os gatilhos podem incluir situações legalmente especificadas e maior risco identificado por meio de fatores de cliente, propriedade, produto, canal de entrega, geografia, transação ou comportamento. O gatilho exato e as medidas exigidas dependem da jurisdição, setor e política.
Uma PEP está sempre sujeita a EDD?
O GAFI exige medidas adicionais para PEPs estrangeiras e para relacionamentos de maior risco com PEPs domésticas ou de organizações internacionais. As regras da UE prescrevem medidas adicionais para PEPs. As organizações devem aplicar a definição e os requisitos locais relevantes, incluindo o tratamento de membros da família e associados próximos.
Qual a diferença entre origem dos fundos e origem do patrimônio?
A origem dos fundos diz respeito a como o dinheiro ou o ativo específico envolvido foi adquirido e chegou à transação. A origem do patrimônio diz respeito a como o cliente ou o beneficiário final acumulou o corpo mais amplo de riqueza.
Com que frequência um cliente EDD deve ser revisado?
Não há um intervalo universal. A frequência e os eventos de revisão devem refletir a lei aplicável, o risco do cliente, o produto, a propriedade, a atividade e a incerteza ou exposição específica identificada durante a EDD.
A EDD significa que o cliente é suspeito?
Não. A EDD é uma resposta preventiva a um risco maior. Se a evidência criar suspeita ou motivos razoáveis para suspeita, a organização segue seus deveres separados de investigação, comunicação e confidencialidade.
Principais referências
- Recomendações do GAFI, atualizadas em junho de 2026 — Recomendações 10, 12 e 22 e suas Notas Interpretativas
- Orientação do GAFI sobre Pessoas Politicamente Expostas — Recomendações 12 e 22
- Diretiva (UE) 2015/849 — quadro atual da diretiva AML da UE
- Regulamento (UE) 2024/1624 — Regulamento AML aplicável geralmente a partir de 10 de julho de 2027
A EDD funciona quando a organização pode rastrear cada medida adicional a um risco, cada conclusão a evidências e cada aprovação a um controle contínuo. O objetivo não é o atrito máximo. É uma compreensão proporcional e revisável de um relacionamento de maior risco.
Artigos relacionados
- Verificação de PEPs: Definições, Abrangência e Monitoramento (PT-BR)
- Diligência Aprimorada (EDD): Guia de Conformidade (PT-BR)
- Zona de Leitura Óptica (MRZ): Guia Técnico Detalhado (PT-BR)
- Software de Verificação de Idade: Um Guia para Compradores (PT-BR)
- Integração Flutter: Verificação de Identidade no Seu Aplicativo (PT-BR)
- Entendendo os Identificadores Descentralizados (DIDs) do W3C (PT-BR)