Source: OJ L, 2024/1624, 19.6.2024

Current language: DE

Artikel 10 Unternehmensweite Risikobewertung


Summary What does Article 10 of the Anti-money laundering regulation (AMLR) say?

This article establishes the requirement for obliged entities to conduct a business-wide risk assessment covering their exposure to money laundering, terrorist financing, and the risks of non-implementation or evasion of targeted financial sanctions.

It feeds directly into Article 9, which requires obliged entities to have internal policies, procedures and controls in place, as the risk assessment underpins and informs those controls.

The article sets out the sources of information that must be fed into the assessment — ranging from Union-level and national risk assessments to international standards and the entity's own customer base — and critically requires that a new risk assessment be conducted before launching new products, services, or entering new markets.

The resulting document must be approved by management, kept current, and made available to supervisors on request.

Important points:

  • Conduct and document a business-wide risk assessment covering money laundering, terrorist financing, and sanctions evasion risks, drawing on a defined set of external and internal sources.
  • Carry out a specific risk assessment before launching new products, services, business practices, or expanding into new customer segments or geographical areas.
  • Supervisors may waive the requirement for individual documented risk assessments for certain non-financial sector obliged entities where sector-specific risks are already clear and understood.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Die Verpflichteten treffen angemessene, der Art ihrer Geschäftstätigkeit, einschließlich ihrer Risiken und Komplexität, und ihrer Größe entsprechende Maßnahmen, um die bei ihnen bestehenden Risiken von Geldwäsche und Terrorismusfinanzierung sowie das Risiko der Nichtumsetzung und Umgehung gezielter finanzieller Sanktionen zu ermitteln und zu bewerten, und berücksichtigen dabei mindestens Folgendes:

      1. den in Anhang I dargelegten Risikovariablen und den in den Anhängen II und III dargelegten Risikofaktoren;

      2. die Ergebnisse der von der Kommission nach Artikel 7 der Richtlinie (EU) 2024/1640 durchgeführten Risikobewertung auf Unionsebene;

      3. die Ergebnisse der von der Kommission nach Artikel 8 der Richtlinie (EU) 2024/1640 vorgenommenen nationalen Risikobewertung sowie alle einschlägigen sektorspezifischen Risikobewertungen, die von den Mitgliedstaaten vorgenommen wurden;

      4. einschlägige Informationen, die von internationalen Standardsetzern im Bereich der Bekämpfung von Geldwäsche und Terrorismusfinanzierung veröffentlicht werden, oder — auf Ebene der Union — einschlägige Veröffentlichungen der Kommission oder der AMLA;

      5. von den zuständigen Behörden bereitgestellte Informationen über die Risiken der Geldwäsche und der Terrorismusfinanzierung;

      6. Informationen über den Kundenstamm.

    2. Vor der Einführung neuer Produkte, Dienstleistungen oder Geschäftsmodelle, einschließlich der Nutzung neuer Vertriebskanäle und neuer oder in der Entwicklung begriffener Technologien, in Verbindung mit neuen oder bereits bestehenden Produkten und Dienstleistungen oder bevor mit der Bereitstellung einer bestehenden Dienstleistung oder eines bestehenden Produkts für ein neues Kundensegment oder in einem neuen geografischen Gebiet begonnen wird, ermitteln und bewerten die Verpflichteten insbesondere die damit verbundenen Risiken der Geldwäsche und der Terrorismusfinanzierung und ergreifen geeignete Maßnahmen zur Steuerung und Minderung dieser Risiken.

    1. Die von dem Verpflichteten gemäß Absatz 1 vorgenommene unternehmensweite Risikobewertung wird dokumentiert, auf dem neuesten Stand gehalten und regelmäßig überprüft, auch dann, wenn sich interne oder externe Ereignisse erheblich auf die Risiken der Geldwäsche und der Terrorismusfinanzierung auswirken, die mit den Tätigkeiten, Produkten, Transaktionen, Vertriebskanälen, Kunden oder geografischen Tätigkeitsbereichen des Verpflichteten verbunden sind. Sie wird den Aufsehern auf Anfrage zur Verfügung gestellt.

    2. Die unternehmensweite Risikobewertung wird vom Geldwäschebeauftragten erstellt und vom Leitungsorgan in seiner Leitungsfunktion gebilligt und, sofern ein solches Organ vorhanden ist, dem Leitungsorgan in seiner Aufsichtsfunktion mitgeteilt.

    1. Mit Ausnahme von Kreditinstituten, Finanzinstituten, Schwarmfinanzierungsdienstleistern und Schwarmfinanzierungsvermittlern können Aufseher beschließen, dass von einzelnen dokumentierten unternehmensweiten Risikobewertungen abgesehen werden kann, wenn klar ist, welche besonderen Risiken in dem betreffenden Sektor bestehen, und diese Risiken verstanden werden.

    1. Die AMLA gibt bis zum 10. Juli 2026 Leitlinien zu den Mindestanforderungen an den Inhalt der vom Verpflichteten gemäß Absatz 1 vorgenommenen unternehmensweiten Risikobewertung sowie zu den zusätzlichen Informationsquellen, die bei der Durchführung der unternehmensweiten Risikobewertung zu berücksichtigen sind, heraus.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod