Skip to content

Beschikt het kantoor over een op schrift gesteld risicobeleid?

Vraag 3 van de toezichthouder

Tijdens een controle kun je de volgende vraag vrijwel zeker verwachten: Heeft u een risicobeleid, en mag ik dat inzien? Deze verplichting is opgenomen in artikel 2a en 2b van de Wwft. In de praktijk blijkt het lastig om hier goed op te reageren. Daarom in dit artikel: alles wat je moet weten om zelfverzekerd én goed voorbereid antwoord te geven.

Gepersonaliseerd modelbeleid

Kantoren gebruiken, voor het schrijven van een Wwft-beleid vaak een modelbeleid, bijvoorbeeld die van de Orde van Advocaten. Dit modelbeleid biedt een uitstekende basis, maar is niet genoeg. Een goed risiscobeleid is namelijk afgestemd op je eigen praktijk, voorzien van je ‘eigen kantoorsausje’. Hoe beter een Wwft-beleid op maat wordt gesneden, hoe beter dit in het bestaande werkproces geïntegreerd kan worden.

Maar hoe geef je daar vorm aan? Hieronder drie onmisbare onderdelen voor het schrijven van een gedegen eigen beleid. 

 

#1: Beschrijf de risk appetite van jouw kantoor

Neem in jouw Wwft-beleid de risk appetite en de risicobereidheid van jouw kantoor op. Deze staat omschreven in de kantoorbrede risicoanalyse. Omschrijf onder andere welke risico’s je als kantoor ziet en wat je van deze risico’s vindt. Kijk je op deze manier naar een Wwft-beleid, dan maak je het concreet. Analyseer op welke sectoren jij je richt en wat het risico van deze sectoren of cliënten is. Zodra je deze risico’s in kaart hebt gebracht en hebt omschreven, wordt het ook eenvoudiger om risico’s te signaleren én bespreekbaar te maken binnen je team. Zo wordt het Wwft-beleid geen verplichting op papier, maar iets dat leeft op de werkvloer.

 

#2: Het Wwft-werkproces vastleggen

Het is van belang om het gehele werkproces, van het accepteren en het identificeren van nieuwe cliënten tot het melden van ongebruikelijke transacties, in detail te omschrijven. Dit geldt ook voor alle uitzonderingen en bijvoorbeeld ‘complexe’ cliënten. Hoe ga je hiermee om als het een buitenlands bedrijf betreft? Zeker als het om een organisatie uit een hoog risicoland gaat? Welke stappen volg je dan? Hoe handel je bij een ongebruikelijke transactiemelding en hoe monitor je bestaande cliënten? Vergeet ook niet te noteren hoe je het vierogenprincipe waarborgt en welke rol een eventuele compliance officer speelt. In het vierde blog gaan wij dieper in op de procedures omtrent de Wwft. Handig om inspiratie op te doen!  

 

#3: Risicokwalificatie uitwerken

De werkwijze rondom risicokwalificatie is onderdeel van het hierboven genoemde werkproces. Maak daarom duidelijk hoe je cliënten kwalificeert: wanneer is er sprake van een laag, gemiddeld of hoog risico? Wanneer een cliënt precies een hoog risicoprofiel heeft, bepaal je zelf. Dat doe je het makkelijkste door een risicoindicatorlijst toe te voegen aan jouw beleid.

 

Wat zijn risicoindicatoren? 

Risicoindicatoren zijn signalen of kenmerken die wijzen op een verhoogd risico op witwassen of terrorismefinanciering. Denk aan een cliënt met een onduidelijke bedrijfsstructuur, grote contante betalingen of transacties met landen met een hoog risicoprofiel. Ze vormen een belangrijk hulpmiddel voor het uitvoeren van een cliëntenonderzoek. Het doel van deze indicatoren is simpel: het vroegtijdig identificeren van verdachte situaties en waar nodig aanvullende maatregelen treffen. Door deze signalen serieus te nemen en vast te leggen, voldoe je niet alleen aan de wettelijke verplichtingen, maar bescherm je ook de integriteit van je kantoor. 

Binnen de Wwft heb je te maken met objectieve en subjectieve indicatoren.

  • Objectieve indicatoren zijn signalen die zonder interpretatie wijzen op een verhoogd risico. Het zijn meetbare feiten die te allen tijde actie vereisen. Denk aan een transactie van €10.000 of meer aan contanten of zakendoen met partijen die op de sanctielijst staan. 
  • Je bepaalt bij subjectieve indicatoren zelf, op basis van eigen afweging, of er een aanleiding is om te veronderstellen dat de cliënt verband kan houden met witwassen of financieren van terrorisme. Deze eigen afweging, dus welke conclusies je wanneer trekt, dien je vast te leggen in het beleid. Definieer hier ook hoe een escalatie in zijn werk gaat en zorg voor een vierogenprincipe. Er is helaas geen vaste lijst van subjectieve indicatoren beschikbaar, maar enkele voorbeelden zijn zijn: afwijkend gedrag van een cliënt, onduidelijke verklaringen voor transacties of een ongewone zakelijke structuur.
  • Naast de bovenstaande risicoindicatoren zijn er ook sectorspecifieke indicatoren die relevant kunnen zijn voor jouw kantoor:
Advocaten

Voor advocatenkantoren is het belangrijk om alert te zijn op cliënten en transacties waarbij sprake is van: 

  • Ondoorzichtige bedrijfsstructuren, zoals zogeheten brievenbusfirma’s of complexe vennootschapsstructuren zonder duidelijke economische noodzaak. 
  • Betalingen vanuit of naar landen op de sanctielijst, of via offshore-rekeningen zonder duidelijke herkomst. 
  • Cliënten die juridische diensten gebruiken om eigendom of vermogen te verhullen, bijvoorbeeld via trusts of stichtingen. 
  • Geldstromen die niet in verhouding staan tot de aard van de dienstverlening, zoals hoge bedragen voor relatief eenvoudige juridische procedures.

Notarissen

Notarissen spelen een onmisbare rol in de vastgoed- en ondernemingspraktijk en moeten extra alert zijn op: 

  • Ongebruikelijke vastgoedtransacties, zoals overdrachten zonder duidelijke economische of zakelijke onderbouwing. 
  • Transacties waarbij de financieringsstructuur niet logisch is, zoals contante betalingen of leningen via onbekende derde partijen. 
  • Cliënten die vastgoed aankopen zonder zichtbare financiële draagkracht of zonder overtuigende verklaring van de herkomst van middelen.
  • Frequente wijzigingen in het eigendom van een vastgoedobject zonder duidelijke reden.
     

Belastingadviseurs

Belastingadviseurs moeten met name letten op cliënten die: 

  • Onduidelijke fiscale structuren hanteren, zoals complexe internationale constructies zonder een legitieme zakelijke reden. 
  • Gebruik maken van belastingparadijzen zonder economische rechtvaardiging. 
  • Onlogische verrekeningen of ongebruikelijke aftrekposten opvoeren die niet in lijn zijn met de aard van hun onderneming. 
  • Plotselinge wijzigingen aanbrengen in de juridische of fiscale structuur zonder verklaarbare reden.
Accountants
Voor accountants zijn de volgende indicatoren van belang: 
  • Afwijkende financiële gegevens, zoals een omzetstijging die niet in lijn is met de bedrijfsactiviteiten. 
  • Cliënten die onrealistische financiële rapportages indienen of plotselinge winsten zonder aantoonbare economische oorzaak. 
  • Grote kasstromen die niet overeenkomen met de aard van het bedrijf, bijvoorbeeld een handelsbedrijf dat ongebruikelijk veel contante betalingen ontvangt. 
  • Bedrijven die regelmatig van accountant wisselen zonder duidelijke reden.

Beleggingsinstellingen 

Beleggingsinstellingen en vermogensbeheerders lopen soortgelijke risico’s en moeten met name alert zijn op: 

  • Investeerders die plotseling grote investeringen doen zonder duidelijke herkomst van het geld. 
  • Beleggingsstructuren die onnodig complex zijn en waarbij uiteindelijk belanghebbenden moeilijk te traceren zijn. 
  • Frequent en snel wisselende investeringsportefeuilles zonder duidelijke strategie. 
  • Geldstromen afkomstig uit risicolanden of via tussenpersonen zonder transparantie over de eind begunstigde.

Het belang van een risicobeleid voor KC Legal

We vragen advocaat/belastingkundige Friggo Kraaijeveld waarom een risicobeleid voor zijn kantoor belangrijk is. Friggo: "Enerzijds zijn we het wettelijk verplicht. Anderzijds zijn wij ons, door het opstellen van dit beleid, bewuster geworden van onze ondernemersrisico’s. We hebben processen geformuleerd en kunnen daar nu uniform naar handelen. Het is een denkroute geworden en biedt een ideaal uitgangspunt voor procesmatig werken. Bovendien voorkom ik graag een boete."

Als we Friggo vragen naar een tip voor andere kantoren antwoordt hij: "Maak gebruik van de kennis van anderen, van een specialistische partij die kan helpen bij het format en de te behandelen onderdelen. Zorg daarbij dat je bij het geven van inhoud aan het beleid dichtbij jezelf als kantoor blijft. Voor ons werd het opstellen van het risicobeleid direct een soort ‘sanity check’."

 

Gouden tip: visualiseer je proces

Heb je deze drie onderdelen duidelijk? Leg ze dan vast in jouw beleid. Gouden tip daarbij? Visualiseer, oftewel schets of teken, het werkproces en de escalatieprocedure. In plaats van dit in diverse pagina’s te omschrijven, kun je het proces (laten) schetsen in bijvoorbeeld een infographic (een opgemaakte afbeelding waar het proces in beeld wordt gebracht). Kom je hier zelf niet uit? Neem dan gerust contact op. Binnen onze dienst ‘Compliance as a service’ voeren wij deze visualisaties regelmatig uit.

 

Tot slot: 4 tips voor een werkend beleid

1. Zorg dat een beleid echt jouw kantoorbeleid is. Maak het eigen en denk ook in uitzonderingen van het kantoor.

2. Zorg dat jouw Wwft-beleid up-to-date is en blijft. Controleer deze regelmatig en plan deze checks in. Controleer daarbij ook of het beleid nog voldoet aan de laatste wetgeving.

3. Maak het toegankelijk. Het is belangrijk dat het beleid voor iedere medewerker goed vindbaar is. Sla het op in jouw intranet omgeving of, indien je daarvan gebruikt maakt, in het kenniscentrum van jouw Wwft-software, zoals die van RegLab.

4. Zie erop toe dat het Wwft-beleid door iedereen in de praktijk wordt gebracht. Het moet een dynamisch onderdeel van uw kantoor worden. Organiseer interne kennisdagen en trainingen.

 

Tijdens een controle vraagt de toezichthouder je om het Wwft-beleid toe te passen op enkele willekeurige dossiers. Kun je het daar niet terugvinden? Dan loop je kans op een berisping of zelfs een boete. Maar als je de tips uit dit artikel volgt, geef je niet alleen netjes antwoord — je laat ook zien dat je het beleid serieus neemt én beheerst.

Themadossier: volledig voorbereid op controle toezichthouder

Dit artikel maakt onderdeel uit van een reeks artikelen en downloads, waarmee jij je klaarstoomt op een bezoek van de toezichthouder. De content is gebaseerd op de veelgestelde vragen van een toezichthouder tijdens een controle. Wil je gegarandeerd 100% Wwft-proof ondernemen en klaar zijn voor een bezoek van de toezichthouder? In ons kenniscentrum vind je alle veelgestelde vragen terug.

Kenniscentrum

Download het schema: "Risicobeoordeling: een hulpmiddel."

Bepaal eenvoudig het risiconiveau van jouw cliënt met behulp van dit document.

 

Download hier