Идентификация личности по AMLR: сначала eID, документы как альтернатива
Что требует статья 22 AMLR, что говорит окончательный проект AMLA от 30 сентября 2026 года об удаленной регистрации и как выбрать между электронной идентификацией и проверкой документов для каждого клиента.

Вкратце
Верификация личности в AMLR основана на статье 22 Регламента ЕС о противодействии отмыванию денег (AMLR): сбор установленного набора данных, затем его верификация с помощью документа, удостоверяющего личность, или электронной идентификации (eID) со существенного или высокого уровня надежности[1]. Для удаленного онбординга окончательные проекты стандартов AMLA, органа ЕС по борьбе с отмыванием денег, от 30 сентября 2026 года, делают eID методом по умолчанию, а проверки на основе документов, альтернативой, которую фирма должна обосновать[2].
- Верификация документов остается законной: это одно из двух средств, предусмотренных статьей 22(6)[1].
- Это окончательный проект, не принятый и не являющийся законом[4].
Большинство страниц по этой теме говорят одно из двух: либо с 2027 года будут учитываться только электронная идентификация, кошельки и квалифицированные подписи, либо ничего не изменится для проверки документов и лица. Ни одно из этих утверждений не соответствует текстам.
В этом руководстве рассматриваются статья 22 и окончательный проект AMLA, анонсированный 1 октября 2026 года, которые вместе формируют схему принятия решений. AMLR, Регламент (ЕС) 2024/1624, применяется с 10 июля 2027 года[1]. Для более широкой картины начните с пояснений к AMLR.
Что требуется для верификации личности в AMLR: набор данных статьи 22
Идентификация клиента и верификация этой личности являются первой мерой надлежащей проверки клиента (CDD) в соответствии со статьей 20(1)(a)[1]. Статья 22(1) устанавливает, что именно собирать. Тот же набор данных применяется к «любому лицу, заявляющему о действии от имени клиента»[1].
| Пункт | Физическое лицо, статья 22(1)(a) | Юридическое лицо, статья 22(1)(b) |
|---|---|---|
| (i) | Все имена и фамилии | Правовая форма и наименование |
| (ii) | Место и полная дата рождения | Адрес зарегистрированного или официального офиса, основного места деятельности, если отличается от адреса зарегистрированного офиса, и страна создания |
| (iii) | Гражданство или статус защиты, а также национальный идентификационный номер, если применимо | Имена законных представителей и, при наличии, регистрационный номер, налоговый идентификационный номер и идентификатор юридического лица (Legal Entity Identifier) |
| (iv) | Обычное место жительства или почтовый адрес, если нет постоянного, и налоговый идентификационный номер, если таковой имеется | Имена лиц, владеющих акциями или занимающих должность директора в качестве номинального держателя, с указанием их номинального статуса |
Для компании окончательный проект добавляет верификацию по учредительным документам и выпискам из публичного реестра[2]. Определение собственника и контролирующего лица является отдельной обязанностью: см. бенефициарное владение AMLR.
Внимание
Собранные данные не верифицированы. В информационном бюллетене AMLA говорится, что «все пункты данных в статье 22(1) AMLR, используемые для целей идентификации, должны быть верифицированы»[3]. В паспорте редко указывается адрес, поэтому недостающие данные должны быть получены «из надежных и независимых источников»[2].
Два средства верификации в статье 22(6)
Статья 22(6)Регламент (ЕС) 2024/1624
«Обязанные субъекты должны получать информацию, документы и данные, необходимые для верификации личности клиента и любого лица, заявляющего о действии от его имени, одним из следующих способов: (a) предоставление документа, удостоверяющего личность, паспорта или эквивалента и, при необходимости, получение информации из надежных и независимых источников, независимо от того, были ли они получены напрямую или предоставлены клиентом; (b) использование средств электронной идентификации, отвечающих требованиям Регламента (ЕС) № 910/2014 в отношении уровней надежности «значительный» или «высокий» и соответствующих квалифицированных доверительных услуг, как указано в этом Регламенте».
Источник: EUR-Lex, Регламент (ЕС) 2024/1624, Статья 22[1]
Пункт (a), документ. Согласно окончательному проекту, документ считается действительным, если он выдан уполномоченным органом и содержит имя владельца, место и дату рождения, номер и срок действия, «изображение лица и подпись владельца документа», а также «элементы защиты для обеспечения подлинности».[2]
Пункт (b), электронная идентификация. Проект охватывает средства электронной идентификации в соответствии с Регламентом eIDAS «независимо от того, были ли они нотифицированы в соответствии со статьей 9 этого Регламента или нет», при условии, что они достигают существенного или высокого уровня, и добавляет: «Это включает европейские кошельки цифровой идентификации».[2] Ни один из текстов не перечисляет, какие квалифицированные доверительные услуги являются «релевантными».
eID достаточно для тех атрибутов, которые он содержит. Если какого-либо атрибута не хватает, компания должна «получить и проверить недостающие атрибуты другими способами».[2] Обязанности и сроки, касающиеся кошельков, изложены в статьях AMLR и Европейский цифровой кошелек, а также в нашем руководстве по срокам eIDAS 2.
Примечание
В пункте 66 преамбулы говорится, что eID «следует учитывать и принимать обязанными организациями».[1] Это преамбула. Действующее правило, Статья 22(6), которая гласит «посредством одного из следующих средств».[1].
Что говорится в окончательном проекте AMLA об удаленной идентификации в соответствии с AMLR
AMLR не содержит статьи о видеоидентификации, сопоставлении селфи или проверке жизнеспособности.[1] Удаленная верификация подробно описана в регулятивных технических стандартах (RTS) согласно Статье 28(1). Окончательный отчет AMLA датирован 30 сентября 2026 года и был объявлен на следующий день: «Окончательные проекты стандартов теперь представлены Европейской комиссии».[4] Полный набор рассмотрен в окончательных стандартах AMLA по надлежащей проверке клиентов.
- 30 сентября 2026Окончательный проектAMLA датирует свой окончательный отчет.
- 1 октября 2026ОбъявленоAMLA заявляет, что проект находится у Комиссии.
- Дата пока не определенаПринятиеОбязательно только после публикации в Официальном журнале.
- 10 июля 2027AMLR применяетсяСтатья 22 обязывает обязанные организации.
На каком этапе находятся стандарты по состоянию на 2 октября 2026 года.[1][2][4]
Статус
Все в этом разделе является окончательным проектом, не принято и не является законом. Информационный бюллетень AMLA: стандарты RTS «остаются предметом пересмотра и потенциальных поправок со стороны Европейской комиссии».[3] Номера статей соответствуют тексту от 30 сентября 2026 года; более ранние проекты отличаются.[2]
Проект Статьи 6(3) предусматривает три способа действий: получение документа «или его заверенной копии», использование электронной идентификации или квалифицированных доверительных услуг, или «действия в соответствии со Статьей 7».[2] Статья 7 является основой для удаленных проверок документов.
Статья 7(1)Окончательный проект RTS AMLA, 30 сентября 2026 г.
«если от физического лица нельзя обоснованно ожидать предоставления документа, удостоверяющего личность, паспорта или эквивалента при личном контакте, и оно не имеет доступа к средствам электронной идентификации и соответствующим квалифицированным доверительным услугам, отвечающим требованиям, установленным Статьей 22(6), пункт (b) Регламента (ЕС) 2024/1624, обязанные организации должны проверять личность физического лица по его документу, удостоверяющему личность, паспорту или эквиваленту, используя альтернативные решения, отвечающие условиям, изложенным в настоящей Статье».
Источник: AMLA, Окончательный отчет, проект RTS в соответствии со Статьей 28(1) AMLR[2]
Оба условия должны быть соблюдены. Альтернативное решение должно в таком случае обеспечивать пять гарантий.
| Гарантия | Формулировка проекта Статьи 7(2) |
|---|---|
| (a) Владелец | «действуют меры контроля для обеспечения того, чтобы физическое лицо, предъявляющее документ, удостоверяющий личность клиента, паспорт или эквивалент, являлось владельцем документа» |
| (b) Канал | «обеспечивается целостность и конфиденциальность связи посредством решения» |
| (c) Качество | Изображения, видео, звук и данные «достаточного качества, чтобы физическое лицо было однозначно идентифицируемо» |
| (d) Прерывание | Процесс останавливается при «технических недостатках или неожиданных прерываниях соединения» или при сомнениях относительно личности |
| (e) Записи | копии сохраняются, имеют отметки о времени и надежно хранятся обязанной организацией |
Гарантии для альтернативных решений в окончательном проекте.[2]
Статья 7(3) Окончательный проект технических стандартов AMLA, 30 сентября 2026 г.
«Обязанные организации, использующие альтернативные решения, должны иметь возможность обосновать, почему клиент не мог быть верифицирован методами, указанными в Статье 22(6) Регламента (ЕС) 2024/1624, и продемонстрировать своему надзорному органу, что используемые альтернативные решения соответствуют требованиям настоящей Статьи».
Источник: AMLA, Окончательный отчет, проект технических стандартов согласно Статье 28(1) AMLR[2]
Преамбула 11 определяет порядок предпочтения. Электронная идентификация и квалифицированные доверительные услуги «должны использоваться везде, где это возможно». Альтернативные решения «должны использоваться только в отдельных случаях», и в этих случаях фирмы «могут продолжать использовать существующие инструменты удаленного онбординга, отвечающие этим требованиям».[2] Ответ AMLA респондентам: «меры, предусмотренные Статьей 22(6) AMLR, по-прежнему являются вариантом по умолчанию».[2]
Верификация документов согласно AMLR: что не так с утверждением «только eID»
Многие страницы поставщиков утверждают, что AMLR допускает только три метода: национальный eID, кошелек и квалифицированные доверительные услуги. Тексты говорят об обратном, в обоих направлениях.
| Утверждение | Что говорят тексты |
|---|---|
| Учитываются только eID, кошельки или квалифицированные подписи | Статья 22(6)(a) называет предоставление документа, удостоверяющего личность, одним из двух средств.[1] Проект сохраняет удаленные решения на основе документов в качестве альтернативы.[2] |
| Проверка документа и лица равносильна eID | Нет. Проект допускает их только в том случае, если ни одно из средств, предусмотренных Статьей 22(6), не может быть использовано, с обязанностью обосновать это.[2] |
| Требуется проверка жизнеспособности, считывание чипа или видеозвонок | AMLR не содержит статьи о видеоидентификации, сопоставлении селфи, проверке жизнеспособности или биометрии.[1] Проект не называет конкретной техники. Он требует «меры контроля».[2] |
| Обязательна именная сертификация | Единственный технический стандарт, названный в проекте, это Документ 9303 Международной организации гражданской авиации, касающийся элементов защиты документов.[2] |
Верификация документов остается законной. Удаленная верификация документов больше не является свободным выбором наряду с eID: согласно проекту, она обслуживает клиентов, которые не могут использовать два стандартных средства, и фирма должна показать, почему.
Пока неизвестно
По состоянию на 2 октября 2026 года ни проект, ни информационный бюллетень не сообщают, насколько строго надзорные органы будут интерпретировать «не имеет доступа к», например, для клиента, который имеет eID, но отказывается его использовать. Также неизвестно, оставит ли Комиссия Статью 7 без изменений.
Какой путь верификации для какого клиента: схема принятия решения
Путь зависит от того, что может использовать клиент, а не от предпочтений фирмы.
1Сбор данных согласно Статье 22(1)
Фиксированный набор данных для физического или юридического лица.
Какие средства, предусмотренные Статьей 22(6), может использовать этот клиент
Верификация с помощью электронной идентификации
Существенного или высокого уровня. Получить недостающие атрибуты другими способами.
Проверка документа при личной встрече
Оригинал или заверенная копия, проверенная на подлинность.
Используйте альтернативное удаленное решение
С пятью гарантиями. Зафиксируйте, почему ни один из способов не был возможен.
2Сохраняйте доказательства
С отметкой времени, читаемые, готовые для вашего надзорного органа.
3Продолжайте комплексную проверку
Проверка бенефициарных владельцев, цели и санкций.
Выбор маршрута в соответствии со статьей 22(6) AMLR и статьями 6 и 7 окончательного проекта.[1][2]
По умолчанию
Электронная идентификация
- Доказательства: результат электронной идентификации и ее атрибуты
- Охват: клиенты с электронной идентификацией на существенного или высокого уровня
- Обоснование: отсутствует, специфичное для маршрута
Статья 22(6)(b) AMLR
По умолчанию, лично
Документ, личная встреча
- Доказательства: документ или заверенная копия
- Охват: клиенты, которые могут прийти лично
- Обоснование: отсутствует, специфичное для маршрута
Статья 22(6)(a) AMLR
Альтернативное, удаленное
Удаленное решение на основе документов
- Доказательства: документ, контроль держателя и запись с отметкой времени
- Охват: клиенты, которые не могут использовать ни один из вариантов по умолчанию
- Обоснование: требуется, в каждом конкретном случае
Статья 7, окончательный проект AMLA
Независимо от маршрута, фирмы должны «всегда быть в состоянии продемонстрировать своим надзорным органам, что принятые меры являются адекватными».[1] На альтернативном маршруте это означает фиксацию, для каждого клиента, почему ни один из способов, предусмотренных статьей 22(6), не был возможен.
Что добавляют рекомендации EBA по удаленному онбордингу и их статус после июля 2027 года
Технические детали содержатся в другом документе: руководящих принципах Европейского банковского управления (EBA) EBA/GL/2022/15, применимых с 2 октября 2023 года к кредитным и финансовым учреждениям в соответствии с действующей директивой.[5] Они объясняют то, что проект оставляет открытым:
- Автоматизированные решения должны «выполнять проверки определения жизнеспособности» (пункт 41).[5]
- Критерии считаются выполненными, если используется нотифицированный eID существенного или высокого уровня, или соответствующая квалифицированная доверительная услуга (пункт 45).[5]
Статус после 10 июля 2027 года
Не урегулировано. Регламент AMLA сохраняет применимость руководящих принципов EBA «до тех пор, пока не начнут применяться новые руководящие принципы и рекомендации, выпущенные AMLA по тому же вопросу»[6], и в перечне AMLA эти руководящие принципы включены в их число.[7] Тем не менее, директива, на которой они основываются, отменяется с 10 июля 2027 года[8], и в проекте они не упоминаются по названию.[2] По состоянию на 2 октября 2026 года ни один первоисточник не указывает, останутся ли они в силе, утратят силу или перейдут к AMLA.
Как Didit помогает с обоими способами проверки личности по AMLR
Didit использует электронный способ и способ с использованием документов в рамках одного рабочего процесса, поэтому каждый клиент выбирает тот способ, который ему подходит. На странице решения AMLR каждый вид проверки соотносится с соответствующей статьей, а руководство по AMLR в документации показывает настройку.
Электронный способ. В производстве находятся пять цифровых ID-кошельков: MitID (Дания), Finnish Trust Network, Smart-ID (Эстония, Латвия, Литва, Бельгия), Mobile-ID (Эстония, Литва) и BankID (Швеция). Скоро появится поддержка кошелька EU Digital Identity (EUDI). Уточните у юриста, какие схемы обеспечивают необходимый вам уровень гарантий.
Способ с использованием документов. Захват документов осуществляется с чтением чипов с помощью ближней бесконтактной связи (NFC), проверкой жизнеспособности и сопоставлением лиц. Это соответствует контролю держателя в проекте Статьи 7(2)(a). Проект не называет их, и выбор остается за вами.
Didit был протестирован в испанской финансовой регуляторной «песочнице» под надзором CNMV с участием SEPBLAC; выводы были опубликованы Казначейством Испании в феврале 2026 года. Независимое юридическое заключение finReg360 от 28 апреля 2026 года подтверждает, что инструмент соответствует руководящим принципам EBA по удаленному онбордингу (EBA/GL/2022/15). Это юридическое заключение, а не решение регулятора.
Полная проверка «Знай своего клиента» (KYC) стоит $0.33, и вы можете начать бесплатно. Смотрите цены.
Didit предоставляет
- Верификация с помощью цифрового ID-кошелька или документа
- Чтение чипа, проверка жизнеспособности и сопоставление лиц
- Запись сессии для каждой проверки с настраиваемым сроком хранения
Остается за вами
- Путь, который выбирает каждый клиент, и его обоснование
- Оценка риска и решение об онбординге
- Ответственность: вы «несёте полную ответственность»[1]
Запустите оба способа AMLR в одном рабочем процессе
Настройте цифровые ID-кошельки и проверку документов параллельно, оплачивая каждую проверку.
Основные выводы
- Статья 22(6) AMLR предусматривает два способа верификации: документ, удостоверяющий личность, или eID существенного или высокого уровня, а также квалифицированные доверительные услуги.
- Окончательный проект AMLA от 30 сентября 2026 года сохраняет удаленную проверку документов в качестве обоснованной альтернативы с пятью гарантиями.
- Проект акта не принят и не является законом.
- Ни один из текстов не упоминает проверку жизнеспособности, селфи, видеозвонки или чтение чипов.
Часто задаваемые вопросы
Соответствует ли проверка документов требованиям AMLR?
Да. Статья 22(6)(a) называет предоставление документа, удостоверяющего личность, одним из двух способов верификации.[1] Для удаленного онбординга окончательный проект AMLA рассматривает решения на основе документов как альтернативу для клиентов, которые не могут присутствовать лично и не имеют соответствующего eID, с обязанностью обоснования.[2]
Что требует Статья 22 AMLR?
Фиксированный набор данных и их верификация. Для физического лица: имя, фамилия, место и дата рождения, гражданство и место жительства. Для юридического лица: организационно-правовая форма и наименование, зарегистрированный офис, законные представители и номинальные держатели.[1] В информационном бюллетене AMLA указано, что все эти данные должны быть верифицированы.[3]
Предпочтителен ли один метод верификации личности перед другими?
В окончательном проекте AMLA, да. Электронная идентификация и квалифицированные доверительные услуги «должны использоваться везде, где это возможно», а альтернативные удаленные решения предназначены для использования в каждом конкретном случае.[2] В самом регламенте говорится «любым из следующих способов».[1]
Будет ли видеоидентификация запрещена с июля 2027 года?
Ни один из текстов не запрещает и не упоминает ее. В AMLR нет статьи о видеоидентификации.[1] В проекте говорится, что фирмы «могут продолжать использовать существующие инструменты удаленного онбординга, соответствующие этим требованиям», если альтернативный путь открыт.[2]
Требует ли AMLR проверки жизнеспособности, считывания чипов NFC или биометрии?
Нет. В регламенте нет статьи о сопоставлении селфи, обнаружении живости или биометрии.[1] В окончательном проекте не называется ни одна техника, и требуются «контроли» того, что предъявитель является держателем документа.[2] Обнаружение живости упоминается в руководящих принципах EBA.[5]
Являются ли стандарты AMLA по надлежащей проверке клиента уже законом?
Нет. AMLA направила свой окончательный проект в Комиссию.[4] Комиссия может внести в него поправки, и он станет окончательным только после публикации в Официальном журнале.[3] Он будет применяться через шесть месяцев после вступления в силу, поэтому конкретная календарная дата не установлена.[2]
Завершает ли проверка eID надлежащую проверку клиента?
Нет. eID устанавливает личность для тех атрибутов, которые он содержит, а отсутствующие атрибуты должны быть верифицированы другими способами.[2] Остальные меры, предусмотренные Статьей 20(1), по-прежнему применяются: бенефициарные владельцы, цель, проверки санкций и постоянный мониторинг.[1]
Применяются ли руководящие принципы EBA по удаленной регистрации после июля 2027 года?
Не определено на 2 октября 2026 года. Регламент AMLA сохраняет применимость руководящих принципов EBA до тех пор, пока не вступят в силу инструменты AMLA по тому же предмету,[6] и трекер AMLA включает эти руководящие принципы в их число.[7] Ни один первичный источник не указывает, что произойдет после отмены текущей директивы.[8]
Источники
- Регламент (ЕС) 2024/1624 (AMLR), EUR-Lex, Официальный журнал от 19 июня 2024 года.
- Окончательный отчет, проект RTS согласно Статье 28(1) AMLR, AMLA, 30 сентября 2026 года.
- Информационный бюллетень по RTS согласно Статье 28(1) AMLR, AMLA, сентябрь 2026 года.
- AMLA завершает разработку ключевых стандартов для частного сектора, пресс-релиз AMLA, 1 октября 2026 года.
- Руководящие принципы по использованию решений для удаленной регистрации клиентов, EBA/GL/2022/15, Европейское банковское управление.
- Регламент (ЕС) 2024/1620 (Регламент AMLA), EUR-Lex, Статья 54(5).
- Трекер регуляторных инструментов, AMLA, последнее обновление 30 сентября 2026 года.
- Директива (ЕС) 2024/1640 (AMLD6), EUR-Lex, Статья 77.
Постатейная карта требований и проверок находится на странице решения AMLR.
Создайте свой процесс онбординга в соответствии с AMLR
Настройте маршруты верификации, которые требуются вашей оценкой рисков, и сохраняйте доказательства по каждому клиенту.
Похожие статьи
- Ограничение наличных в ЕС в размере 10 000 евро с июля 2027 года: кого оно касается
- Программное обеспечение AMLR: что создавать, что покупать и сколько это стоит
- Идентификация личности по AMLR: сначала eID, документы как альтернатива
- AMLR и кошелек EUDI: когда его нужно принимать и что остается
- AMLR для криптоактивов: что должны проверять поставщики услуг криптоактивов
- AMLR: чек-лист для поднадзорных организаций со ссылками на статьи