← Görüşlere Dön
10 Mayıs 2026Hukuk ve MevzuatVergi ve Uyum

BAE'de AML Uygulaması 2026: Her İşletmenin Doğru Yapması Gerekenler

BAE'de kara para aklamayla mücadele artık yalnızca bir çerçeve oluşturma aşamasında değil, fiilen uygulanan bir döneme geçti. Belirlenmiş Finansal Olmayan İşletmeler ve Meslekler (DNFBP'ler); yani kurumsal hizmet sağlayıcıları, emlak acenteleri, değerli metal tüccarları, avukatlar ve muhasebeciler, etkin biçimde denetlenen ve yaptırıma bağlanan kapsamlı yükümlülüklerle karşı karşıya.

Bir uyum defteri ve kalem

DNFBP Çerçevesi

DNFBP'lerin risk temelli bir AML uyum programı uygulaması gerekir. Bu program şunları kapsar: müşteri durum tespiti (CDD ve yüksek riskli müşteriler için sıkılaştırılmış durum tespiti), iş ilişkilerinin sürekli izlenmesi, şüpheli işlemlerin goAML üzerinden bildirilmesi, kayıtların en az beş yıl saklanması, ayrı bir uyum görevlisinin atanması ve tüm personele düzenli AML eğitimi verilmesi.

Bu yükümlülükler, şirketin büyüklüğüne bakılmaksızın geçerlidir. Üç çalışanı olan küçük bir danışmanlık firması da, çok uluslu bir şirketle aynı temel yükümlülükleri taşır. Fark, programın gerekli olup olmamasında değil; yalnızca ölçeğinde ve karmaşıklığındadır.

Uygulamanın Mevcut Hali

Tekrarlanan AML ihlalleri, hatalı UBO beyanları ve vergi uyumsuzluğu; idari para cezalarına, lisansın askıya alınmasına ve ağır durumlarda cezai takibata yol açabilir. BAE'nin FATF gri listesine alınması ve ardından bu listeden çıkarılması, hız kesmeyen bir denetim ivmesi yarattı. Dahası, ülkenin elde ettiği bu olumlu konumu koruma isteği, denetimleri daha da sıkılaştırıyor.

Uygulamada Uyum

Polaris aracılığıyla kurulan şirketlerde AML uyumu, daha en baştan müşteri kabul sürecinin içine yerleştirilmiştir. Tüm müşteriler için CDD uygular, kayıtları zorunlu saklama süresi boyunca muhafaza eder ve kurumsal yönetişim yapılarının AML uyumunu zorlaştırmak yerine destekleyecek biçimde kurulmasını sağlarız. Kendi AML programını oluşturmak isteyen müşterilere ise Polaris; program tasarımı, personel eğitimi, goAML kaydı ve sürekli uyum takibi konularında destek sunar.

İlgili Görüşler

BAE'de Zorunlu Çalışan Sağlık Sigortası: İşveren Yükumlulukleri ve UyumÇalışanlar için sağlık sigortası BAE'nin tüm emirliklerinde zorunludur. Mevcut … GCC Yönetim Kurulu Cinsiyet Endeksi 2026: BAE Yönetim Kurullarında %15 Kadının Kurumsal Yönetişim için AnlamıGCC Yönetim Kurulu Cinsiyet Endeksi 2026, BAE'nin halka açık şirketlerinin yön … BAE'de Doğru Kurumsal Yapıyı Seçmek: Yasal Çerçeve RehberiLLC, serbest bölge şirketi, şube, SPV, holding şirketi: BAE birden fazla yetki …

DNFBP Nedir ve Neden Önemlidir

Belirlenmiş Finansal Olmayan İşletmeler ve Meslekler (DNFBP'ler), düzenlemeye tabi bankacılık sektörünün dışında, ancak BAE'nin kara para aklamayla mücadele rejiminin içinde yer alır. Bu kapsama; emlak komisyoncuları, değerli metal ve taş tüccarları, denetçiler, müşteri fonlarını yöneten avukat ve noterler, kurumsal hizmet sağlayıcıları ile tröst hizmet sağlayıcıları girer. Son iki grup, Polaris dahil tüm lisanslı TCSP'leri kapsar. Bu tanım önemli sonuçlar doğurur: DNFBP'ler, 2018 tarihli 20 No.lu Federal Kararname-Kanunu ve uygulama düzenlemeleri kapsamında bankalarla aynı denetim yükümlülüklerini taşır; ama bunu genellikle çok daha küçük uyum ekipleriyle yapmak zorundadır.

BAE DNFBP kapsamındaki sektörler (2018 tarihli 20 No.lu Federal Kararname-Kanunu ve 2019 tarihli 10 No.lu Bakanlar Kurulu Kararı, güncel halleriyle)
DNFBP kategorisiYükümlülüğü doğuran eşikDenetleyen makam
Emlak komisyoncuları ve acenteleri55.000 AED ve üzeri nakit içeren her işlemEkonomi Bakanlığı
Değerli metal ve taş tüccarları55.000 AED ve üzeri tutardaki nakit işlemlerEkonomi Bakanlığı
DenetçilerVerilen tüm denetim hizmetleriEkonomi Bakanlığı
Avukatlar ve noterlerMüşteri parasının veya mal varlığının söz konusu olduğu belirli faaliyetlerAdalet Bakanlığı
Kurumsal hizmet sağlayıcıları ve TCSP'lerVerilen tüm müşteri hizmetleriEkonomi Bakanlığı
Tröst hizmet sağlayıcılarıVerilen tüm tröst hizmetleriEkonomi Bakanlığı; kapsama girdiğinde SCA

Her DNFBP'nin Yerine Getirmesi Gereken Altı Yükümlülük

Bu yükümlülükler bir bütün oluşturur ve şunları kapsar: (1) goAML portalına kaydolmak ve kaydı güncel tutmak; (2) kıdemi ve bağımsızlığı belgelenmiş bir Uyum Görevlisi atamak; (3) belgeye dayalı ve her yıl yenilenen, şirket genelinde bir risk değerlendirmesi yapmak; (4) siyasi nüfuz sahibi kişilere, yüksek riskli yetki alanlarına ve karmaşık yapılara müşteri durum tespiti ve sıkılaştırılmış durum tespiti uygulamak; (5) hem müşteri kabulü sırasında hem de sürekli olarak BM, OFAC, AB, BAE Yerel Hedefli Finansal Yaptırımlar ve 74/2020 sayılı Bakanlar Kurulu Kararı listelerine karşı tarama yapmak; (6) bir şüphenin doğmasından itibaren 35 gün içinde Şüpheli İşlem Raporları (STR) ve Şüpheli Faaliyet Raporları (SAR) sunmak. Ekonomi Bakanlığı'nın 2024 tarihli bir rehber notu ayrıca, DNFBP'lerin yalnızca tamamlanan işlemleri değil, teşebbüs edilen işlemleri de bildirmesi gerektiğini açıkça ortaya koydu.

Denetimdeki Sıkılaşma: 2024-2026 Arasında Neler Değişti

BAE'nin Şubat 2024'te FATF gri listesinden çıkarılması, denetimi gevşetmedi; tam tersine yoğunlaştırdı. Ekonomi Bakanlığı, 2024 yılında DNFBP'lere AML ihlalleri nedeniyle 250 milyon AED'yi aşan ceza kesti; bu cezalar ağırlıklı olarak emlak sektöründe, değerli metal tüccarlarında ve düşük maliyetli serbest bölgelerde faaliyet gösteren kurumsal hizmet sağlayıcılarında yoğunlaştı. Bakanlık o tarihten bu yana, dönemsel denetim ziyaretlerinden kalıcı ve risk temelli bir denetim modeline geçti: yüksek riskli DNFBP'ler (büyük müşteri portföyleri, karmaşık yapılar, yüksek riskli yetki alanlarına açık olanlar) her yıl, orta riskli olanlar iki yılda bir, düşük riskli olanlar ise konuya göre yapılan tematik incelemelerle denetleniyor. 2025-2026 cezalarında en belirgin örüntü şu: belgeleme eksiklikleri (eksik risk değerlendirmeleri, tarihsiz CDD dosyaları, kayıt altına alınmamış sürekli izleme), altta yatan işlemsel riskin gerektireceğinden daha ağır cezalara yol açıyor.

DNFBP AML ihlalleri için 2024-2026 dönemine ait gösterge niteliğindeki idari ceza aralıkları
İhlal türüGösterge niteliğindeki ceza aralığıAğırlaştırıcı etkenler
Eksik ya da genel nitelikli risk değerlendirmesi50.000 - 200.000 AEDYıllarca süren eksiklik, büyük müşteri portföyü
Tek bir müşteride yetersiz CDD50.000 - 100.000 AEDTespit edilemeyen PEP, yaptırım uygulanan bir yetki alanıyla bağlantı
Geç STR (35 günden sonra sunulan bildirim)100.000 - 500.000 AEDSürekli tekrarlanan gecikmeler, büyük tutarlı işlem
goAML'ye kayıt yaptırmamak50.000 - 100.000 AEDİhlalin tekrarlanması, denetim talimatının göz ardı edilmesi
Kayıtların 5 yıl saklanmaması100.000 - 500.000 AEDKayıtların imha edilmesi, denetimin engellenmesi
Bilgi sızdırma (müşteriye STR hakkında bilgi verilmesi)500.000 AED ve üzeri, cezai takibata sevk olasılığıBilginin kasıtlı olarak ifşa edilmesi

Polaris'in Uyguladığı Pratik Kontrol Sistemi

Lisanslı bir TCSP'nin işleyişi beş temel unsur üzerine kuruludur: her müşterinin risk etkenlerini ve buna karşı alınan önlemleri tek tek belirten yazılı bir risk değerlendirmesi; belirli aralıklarla yenilenen CDD dosyaları (düşük risk için yılda bir, yüksek risk için altı ayda bir ve önemli her değişiklikte); BM, OFAC ve AB listelerine ek olarak Yerel Hedefli Finansal Yaptırımları da tarayan bir yaptırım tarama sistemi; müşteri kabulünü onaylama yetkisine sahip bağımsız bir Uyum Görevlisi; ve incelenen her şüpheli durumun, STR ile sonuçlanmayanlar dahil, değiştirilemez tek bir kaydı. Herhangi bir AML denetiminde en zarar verici bulgu, gayriresmi olarak incelenmiş ama hiçbir şekilde belgelenmemiş bir işlemdir. Polaris'in kurumsal yapılandırma danışmanı ya da mütevelli hizmet sağlayıcısı olarak hareket ettiği durumlarda denetim izi, yalnızca müşteri kabulü gerekliliklerini karşılamak için değil, bir teftişe dayanacak sağlamlıkta tasarlanır.

Önemli Noktalar
  • TCSP'ler, emlak komisyoncuları, değerli metal tüccarları, avukatlar, denetçiler ve noterlerin tümü DNFBP kapsamındadır.
  • goAML kaydı tartışmaya kapalı bir zorunluluktur; kayıt yaptırmamak, en az 50.000 AED'lik bir ceza ve uyumsuzluk karinesi doğurur.
  • Şirket genelindeki risk değerlendirmeleri yazılı ve tarihli olmalı, ayrıca her yıl yenilenmelidir; genel şablonlar en ağır cezalara yol açar.
  • STR'ler, şüphenin doğmasından itibaren 35 gün içinde sunulmalıdır; teşebbüs edilen işlemler de bu kapsama girer.
  • En maliyetli ihlal, işlemin kendisi değil; o işleme dair belgelenmiş bir incelemenin hiç yapılmamış olmasıdır.

Polaris Perspektifi

Polaris, AML uyumunu her müşteri ilişkisinin içine yerleştiren lisanslı bir tröst ve kurumsal hizmet sağlayıcısıdır (TCSP). AML programları tasarlar ve uygular, CDD ve EDD süreçlerini yürütür, goAML bildirimlerini yönetir ve işletmeleri düzenleyici denetimlere hazırlarız.

Danışma Görüşmesi Planlayın →