I en ny publikation från länsstyrelserna i Skåne, Stockholm och Västra Götaland sammanställs de iakttagelser som länsstyrelserna gjort det senaste året i sin tillsyn enligt penningtvättsregelverket, med fokus på den allmänna riskbedömningen. Publikationen är tänkt att fungera som en vägledning för verksamhetsutövare.
Vägledningen är uppbyggd på så sätt att först presenteras och förklaras de brister som länsstyrelserna identifierat, sedan kommer en vägledande del om vad som gäller för dig som verksamhetsutövare och hur bristerna kan motverkas.
En av de brister som identifierats är att verksamhetsutövare saknar en dokumenterad allmän riskbedömning. I dessa fall har den allmänna riskbedömningen förväxlats med bedömningen av risker med enskilda kundrelationer eller med verksamhetens rutiner och riktlinjer för att motverka penningtvätt och finansiering av terrorism.
Av den vägledande delen framgår att den allmänna riskbedömningen är grunden för det riskbaserade förhållningssättet i verksamheten. Syftet är att du som verksamhetsutövare ska förstå riskerna med penningtvätt och finansiering av terrorism i just din verksamhet samt kunna bedöma hur stor risken är att de produkter och tjänster som du tillhandahåller utnyttjas. Den allmänna riskbedömningen ska vara dokumenterad, verksamhetsanpassad och bestå av följande redovisade delar: produkter och tjänster, hot, sårbarheter samt risknivåer med motiveringar.
En annan vanligt förekommande brist är att den allmänna riskbedömningen är för generellt hållen, exempelvis när verksamhetsutövaren följt en mall utan att anpassa bedömningen till sin egen verksamhet. Det är i sig inget fel att använda en mall, men den måste anpassas och de analyser och bedömningar som görs måste grunda sig på den egna verksamheten.
Ytterligare brister som har identifierats i tillsynen är bland annat:
- Verksamhetsutövarens identifiering och analys av hot och sårbarheter är otillräcklig.
- Verksamhetsutövare kategoriserar sina kunder till exempel utifrån bransch utan att förklara hur respektive kundkategori kan innebära en risk för att verksamhetens produkter eller tjänster utnyttjas.
- Verksamhetsutövaren kopplar geografiska riskfaktorer till enbart sanktionslistor.
- Beskrivning av verksamhetsspecifika omständigheter saknas helt eller är bristfälliga.
- Verksamhetsutövare redogör för den sammantagna risken, men saknar en analys och motivering av hur de har kommit fram till att de specifika riskfaktorerna innebär en viss risk.
Länsstyrelserna har under de senaste åren fått mycket kritik för sin tillsyn. Nyligen skrev vi om tidningen Balans granskning av tillsynen, som du kan läsa om här.
I FAR Online hittar du alla beslut från länsstyrelsernas tillsyn, uppdaterade med eventuell överklagandeinformation. Det finns även onlinekurser om penningtvättsregelverket.