Avaliações mútuas do ESAAMLG: o que todos os bancos da África Oriental devem saber
Como as avaliações mútuas do ESAAMLG afectam os bancos da África Oriental — o que os avaliadores examinam nas comunicações de BC/FT, as deficiências mais comuns e como preparar a sua instituição.
Há três anos, as avaliações mútuas do ESAAMLG (Grupo Anti-Branqueamento de Capitais da África Oriental e Austral) eram sobretudo uma preocupação dos reguladores governamentais e dos decisores políticos. Hoje, são um ponto permanente da ordem de trabalhos das reuniões dos comités de risco dos conselhos de administração dos bancos, um factor nos questionários de diligência dos bancos correspondentes e um motor das decisões de investimento em tecnologia de conformidade em toda a região.
Esta mudança não é fruto do acaso. As avaliações mútuas do ESAAMLG deram origem a relatórios públicos que afectaram directamente o ambiente de negócios das instituições financeiras dos países avaliados — influenciando as relações de correspondência bancária, atraindo um escrutínio reforçado por parte das autoridades de supervisão e, em alguns casos, moldando a percepção internacional da fiabilidade de todo um sistema financeiro.
Para os responsáveis pela conformidade e a direcção de topo dos bancos, das SACCO (cooperativas de poupança e crédito), dos operadores de dinheiro móvel e de outras entidades obrigadas em toda a África Oriental, compreender o que os avaliadores examinam, o que constatam e quais são as consequências deixou de ser um conhecimento de contexto facultativo. É informação operacional essencial.
Este guia explica o quadro das avaliações mútuas do ESAAMLG, o que os avaliadores procuram nas funções de comunicação em matéria de branqueamento de capitais e financiamento do terrorismo (BC/FT), as deficiências mais comuns identificadas na região e como construir uma função de comunicação verdadeiramente preparada para auditoria.
Para orientações de comunicação específicas de cada país, consulte os nossos artigos relacionados: Comunicações goAML ao FRC do Quénia: guia completo 2026EN e Conformidade goAML perante o FIC da Zâmbia: guia prático para bancosEN.
O que é o ESAAMLG?
Grupo Anti-Branqueamento de Capitais da África Oriental e Austral — 22 países membros
O Eastern and Southern Africa Anti-Money Laundering Group (ESAAMLG) é um organismo regional do tipo GAFI (FATF-Style Regional Body, FSRB), criado em 1999. Conta actualmente com 22 países membros: Angola, Botswana, Burundi, República Democrática do Congo, Eritreia, Eswatini, Etiópia, Quénia, Lesoto, Madagáscar, Malawi, Maurícias, Moçambique, Namíbia, Ruanda, Seychelles, África do Sul, Sudão do Sul, Tanzânia, Uganda, Zâmbia e Zimbabwe.
O mandato do ESAAMLG consiste em promover a aplicação das Recomendações do Grupo de Acção Financeira (GAFI; em inglês, Financial Action Task Force — FATF) nas jurisdições dos seus membros — adaptando a norma internacional de BC/FT às condições, aos riscos e às capacidades específicos da região da África Oriental e Austral. A organização tem sede em Dar es Salaam, na Tanzânia.
O ESAAMLG é reconhecido pelo GAFI como o organismo regional competente para avaliar os quadros de BC/FT dos seus Estados membros. Este reconhecimento significa que os relatórios de avaliação mútua do ESAAMLG têm, em contextos internacionais, o mesmo peso que as avaliações conduzidas pelo GAFI — os bancos correspondentes, as instituições financeiras internacionais e as agências de notação tratam as conclusões do ESAAMLG como avaliações de referência do risco de BC/FT ao nível de cada país.
Como o ESAAMLG faz cumprir as Recomendações do GAFI
O ESAAMLG não dispõe de poderes coercivos directos sobre bancos ou instituições obrigadas considerados individualmente. A sua autoridade exerce-se ao nível dos países: avalia os quadros jurídicos dos governos, as estruturas regulamentares e as capacidades das unidades de informação financeira (UIF). No entanto, as consequências das conclusões do ESAAMLG repercutem-se em cascata até ao nível das instituições, através de vários mecanismos.
Quando o ESAAMLG identifica deficiências no quadro de BC/FT de um país, sujeita esse país a um processo de acompanhamento que exige medidas correctivas. Os países com deficiências graves ou por resolver podem ser remetidos para o processo do International Co-operation Review Group (ICRG — Grupo de Revisão da Cooperação Internacional) do GAFI, que pode conduzir à inclusão na lista cinzenta (a lista de «Jurisdições sob Monitorização Reforçada» do GAFI) ou, em casos extremos, na lista negra.
A inclusão na lista cinzenta tem consequências directas e graves para as instituições financeiras que operam no país em causa. Os bancos correspondentes aplicam medidas de diligência reforçada às transacções provenientes de jurisdições da lista cinzenta. As transferências internacionais sofrem atrasos e ficam sujeitas a exigências documentais adicionais. Alguns bancos correspondentes põem termo às relações por completo, em vez de gerirem o encargo de conformidade adicional. Para as empresas dependentes das exportações, o financiamento do comércio transfronteiriço torna-se mais caro e menos disponível.
O mecanismo de execução é, portanto, indirecto, mas poderoso: as conclusões do ESAAMLG criam um risco ao nível do país que prejudica o ambiente de negócios de todas as instituições financeiras, gerando pressão regulamentar e comercial no sentido da melhoria.
O ciclo das avaliações mútuas
O ESAAMLG realiza as avaliações mútuas segundo um ciclo contínuo, sendo cada Estado membro avaliado com uma periodicidade de 5 a 7 anos. As avaliações são conduzidas por equipas de avaliadores do ESAAMLG — especialistas em conformidade e em direito de outros Estados membros, apoiados por pessoal do Secretariado do ESAAMLG — que passam uma a duas semanas no país a analisar documentação, a reunir com organismos governamentais, autoridades de supervisão e instituições financeiras, e a avaliar o funcionamento prático do quadro de BC/FT.
Os calendários de avaliação actuais e futuros dos principais mercados da África Oriental incluem o Quénia, o Uganda e a Tanzânia, que estão em processo de avaliação ou prestes a entrar nele. As instituições destes países devem tratar a preparação para a avaliação mútua como um programa activo, e não como uma aspiração futura.
O processo de avaliação tem três fases: uma análise documental prévia à avaliação (durante a qual os avaliadores analisam as leis, os regulamentos e os quadros de supervisão do país), a visita in loco (durante a qual os avaliadores reúnem com participantes dos sectores público e privado) e um processo de deliberação e de redacção do relatório após a visita. Os relatórios finais de avaliação mútua são publicados no site do ESAAMLG e estão acessíveis ao público.
A metodologia do GAFI — o que os avaliadores verificam realmente
Notações de conformidade técnica vs. notações de eficácia
As avaliações do ESAAMLG realizadas ao abrigo da Metodologia do GAFI de 2013 avaliam tanto a conformidade técnica como a eficácia — e esta distinção é fundamental para compreender o que a sua instituição tem de demonstrar.
A conformidade técnica mede se um país dispõe das leis, dos regulamentos e das estruturas institucionais adequados. Por exemplo: a legislação do país obriga as instituições financeiras a submeter comunicações de operações suspeitas (STR)? As instituições financeiras estão legalmente obrigadas a cumprir o dever de diligência relativamente aos clientes? A UIF tem competência legal para receber, analisar e disseminar informação financeira?
A eficácia mede se essas leis e estruturas produzem efectivamente, na prática, os resultados pretendidos. Estão a ser submetidas STR? Têm qualidade e volume suficientes para gerar informação accionável? A informação financeira disseminada está a ser utilizada pelas autoridades de aplicação da lei para investigar o branqueamento de capitais e promover a respectiva acção penal?
A maioria das conclusões preocupantes do ESAAMLG diz respeito à eficácia: os países aprovaram a legislação exigida, mas têm dificuldade em demonstrar que esta funciona como previsto. Para cada banco, é a avaliação da eficácia que mais importa. Os avaliadores não querem apenas ver que o documento da sua política de conformidade determina que o pessoal deve submeter STR — querem ver provas de que as STR estão efectivamente a ser apresentadas, aprovadas e submetidas, e de que o processo funciona tal como foi concebido.
Recomendação 20: requisitos de comunicação de STR para as instituições financeiras
A Recomendação 20 do GAFI exige que os países assegurem que as instituições financeiras comuniquem prontamente as operações suspeitas à UIF sempre que tenham motivos razoáveis para suspeitar que determinados fundos são produto de uma actividade criminosa ou estão relacionados com o financiamento do terrorismo.
Quando avaliam a eficácia da aplicação da Recomendação 20 ao nível do país, os avaliadores examinam: o volume de STR recebidas pela UIF em relação à dimensão do sector financeiro; se a taxa de submissão de STR aumentou ao longo do tempo (indício de uma sensibilização e de uma cultura de conformidade crescentes); se as STR são submetidas por um leque alargado de instituições ou se concentram num pequeno número de grandes bancos; e a qualidade global das STR submetidas, em termos de exaustividade da narrativa, exactidão da identificação dos visados e adequação da selecção de indicadores.
Para cada instituição, isto traduz-se nas seguintes perguntas: as taxas de submissão de STR da sua instituição são razoáveis face à sua base de clientes e ao seu volume de negócio? Todo o pessoal relevante recebeu formação para identificar e escalar actividades suspeitas? O seu processo de detecção gera alertas que conduzem a decisões sobre STR, ou há alertas a ser suprimidos sem documentação? Cada decisão de aprovação de uma STR está documentada?
Recomendação 29: unidades de informação financeira — poderes da UIF e qualidade dos dados
A Recomendação 29 do GAFI trata dos poderes e das capacidades das unidades de informação financeira. Uma das suas componentes — a qualidade dos dados recebidos pela UIF — é directamente afectada pelas instituições obrigadas.
Os avaliadores apreciam a capacidade da UIF para realizar análises financeiras sofisticadas, a qual depende da qualidade dos dados das comunicações de transacções em numerário (CTR) e das STR que recebe. Comunicações mal construídas, com campos em falta, narrativas vagas e formatos de identificadores incorrectos, prejudicam a capacidade analítica da UIF. Por isso, os avaliadores examinam não só se as comunicações são submetidas, mas também se as comunicações submetidas têm qualidade suficiente para sustentar a análise de informação financeira.
Em termos práticos, isto significa que a avaliação, pelo ESAAMLG, da eficácia do seu país no âmbito da Recomendação 29 depende em parte da capacidade da sua instituição e das suas congéneres para produzirem submissões goAML de elevada qualidade. A qualidade colectiva dos dados do sector contribui para a capacidade analítica da UIF — que é avaliada ao nível do país, mas que, em última análise, reflecte as práticas ao nível das instituições.
Resultado Imediato 6: informação financeira utilizada pelas autoridades competentes
O Resultado Imediato 6 (RI.6) da Metodologia do GAFI avalia se a informação financeira está a ser procurada, recebida e utilizada de forma eficaz pelas autoridades de aplicação da lei e por outras autoridades competentes. É um dos resultados mais escrutinados nas avaliações do ESAAMLG, porque mede directamente se o sistema de comunicações de BC/FT está a produzir resultados concretos.
As notações do RI.6 dependem da qualidade da informação financeira produzida pelas UIF — que, por sua vez, depende da qualidade e do volume das comunicações das instituições financeiras. Os países onde as STR são escassas, a qualidade das narrativas é fraca ou os dados goAML estão incompletos recebem sistematicamente notações de eficácia mais baixas no RI.6.
Para os responsáveis pela conformidade, compreender o RI.6 explica o «porquê» da atenção que a UIF dedica à qualidade das narrativas, ao preenchimento completo dos campos e à submissão atempada: não se trata de requisitos burocráticos. São os elementos que determinam se a informação financeira pode sustentar verdadeiras investigações e acções penais por branqueamento de capitais.
Deficiências comuns identificadas nas avaliações mútuas da África Oriental
Submissões de STR/CTR incompletas ou rejeitadas
A deficiência mais frequentemente documentada nos relatórios de avaliação mútua do ESAAMLG no que respeita às instituições obrigadas é a qualidade e a exaustividade das submissões de STR e CTR. Os avaliadores constatam sistematicamente que uma proporção significativa das comunicações apresentadas às UIF da região contém campos obrigatórios em falta, identificadores de clientes incorrectos, detalhes de transacções incompletos ou erros de formatação XML que obrigam o pessoal das UIF a dedicar tempo a correcções em vez de à análise.
As taxas de rejeição nos portais das UIF da região — a proporção de comunicações submetidas que falham a validação técnica no momento da recepção — são mais elevadas do que em mercados de BC/FT mais maduros. Isto deve-se em parte a uma lacuna tecnológica (muitas instituições ainda produzem o XML manualmente), em parte a uma lacuna de formação (o pessoal de conformidade nem sempre conhece os requisitos específicos dos campos do esquema goAML) e em parte a uma lacuna de processo (controlo de qualidade insuficiente antes da submissão).
Os avaliadores recorrem directamente às estatísticas dos portais das UIF — volume de submissões, taxas de rejeição, taxas de preenchimento dos campos — para redigir as suas conclusões. As instituições de países cuja avaliação mútua se aproxima devem compreender que a qualidade das suas submissões contribui directamente para o resultado da avaliação do país.
Deficiências na qualidade das narrativas
Se as submissões incompletas são a deficiência técnica mais comum, a fraca qualidade das narrativas é a deficiência de fundo mais comum. Os avaliadores do ESAAMLG têm sublinhado repetidamente que as narrativas das STR na região tendem a ser:
- Demasiado breves: uma ou duas frases não bastam. Os avaliadores esperam narrativas com profundidade suficiente para explicar o fundamento da suspeita, descrever as transacções concretas e ligar o comportamento observado a uma tipologia ou a um padrão de risco
- Demasiado genéricas: expressões como «a transacção pareceu invulgar» ou «o cliente não apresentou uma explicação satisfatória», sem quaisquer pormenores, não constituem informação accionável
- Conclusivas em vez de factuais: afirmar que «o cliente poderá estar a branquear capitais» é uma conclusão. Descrever as transacções, os montantes, as datas e os padrões concretos que levaram a essa suspeita é a prova que torna a conclusão credível
- Desligadas do perfil do visado: uma narrativa de STR de elevada qualidade explica sempre por que razão o comportamento observado é incompatível com o que seria de esperar de um cliente com este perfil, neste sector de actividade, nesta fase da vida
As consequências da fraca qualidade das narrativas vão além das dificuldades analíticas da UIF. Significam que, quando a UIF dissemina um relatório de informação financeira às autoridades de aplicação da lei, a base probatória dessa disseminação é frágil — o que pode limitar os resultados da acção penal e, consequentemente, a notação de eficácia que o país recebe no RI.6.
Padrões de submissão tardia e atrasos sistémicos
Os avaliadores do ESAAMLG examinam o tempo decorrido entre a data da transacção e a data de submissão da STR/CTR, à procura de padrões de atrasos sistémicos. Um país onde o prazo mediano de submissão de uma STR é de 15 dias face a um prazo legal de 3 dias, ou onde as CTR quenianas falham habitualmente o prazo da sexta-feira da semana em causa, previsto no artigo 40(3)(c) do POCAMLR 2023, revela uma disfunção sistémica da conformidade — e não apenas falhas isoladas.
Os avaliadores tratam os atrasos sistémicos com mais severidade do que as falhas individuais ocasionais, porque estes indicam que o próprio processo de comunicação não funciona — e não que um responsável pela conformidade cometeu um erro pontual. Sugerem que o volume de casos, a complexidade do fluxo de trabalho exigido ou a inadequação das ferramentas disponíveis estão a gerar um incumprimento estrutural.
Para as instituições, isto significa que o cumprimento dos prazos de submissão não é apenas uma forma de evitar sanções individuais. É um contributo para a saúde global do país em matéria de conformidade — e um indicador que os avaliadores do ESAAMLG irão examinar especificamente.
Trilho de auditoria e documentação deficientes
Uma conclusão recorrente em várias avaliações do ESAAMLG é a insuficiência da documentação mantida pelas instituições obrigadas para comprovar os seus processos de BC/FT. Quando os avaliadores reúnem com instituições financeiras durante as visitas in loco, esperam ver:
- Documentação do processo pelo qual um alerta de actividade suspeita foi escalado para a equipa de conformidade
- Provas da análise efectuada pelo responsável pela conformidade e do seu processo de tomada de decisão
- Registos da aprovação interna da submissão da STR (quem aprovou, quando e com que fundamento)
- Provas de que a comunicação foi submetida à UIF (comprovativo ou confirmação de submissão)
- Documentação de quaisquer acções de seguimento tomadas (restrições às contas, monitorização reforçada, decisões de cessação da relação de negócio)
As instituições que gerem as suas operações de BC/FT através de cadeias de e-mails, processos em papel e folhas de cálculo muitas vezes não conseguem apresentar esta documentação de forma coerente e verificável durante uma avaliação in loco. Os avaliadores que encontram lacunas na documentação — mesmo em instituições que estão efectivamente a submeter comunicações — interpretam essas lacunas como sinal de uma função de conformidade imatura.
Como as conclusões da avaliação mútua afectam o seu banco
Relações de correspondência bancária em risco
A diligência no âmbito da correspondência bancária tornou-se significativamente mais rigorosa ao longo da última década, impulsionada em parte por acções coercivas dos reguladores contra bancos correspondentes e em parte por decisões de redução do risco (de-risking) tomadas pelos grandes bancos transaccionais globais. Um elemento-chave da diligência dos bancos correspondentes é a notação de risco de BC/FT da jurisdição de origem do banco respondente — e as conclusões das avaliações mútuas do ESAAMLG influenciam directamente essa notação.
Quando o ESAAMLG publica um relatório que identifica deficiências graves no quadro de BC/FT de um país, os bancos correspondentes podem reagir: aumentando a frequência dos ciclos de revisão de diligência dos bancos desse país, solicitando documentação mais extensa sobre os programas de BC/FT e as capacidades de monitorização de transacções, aumentando os preços dos serviços de correspondência para reflectir custos de conformidade mais elevados, restringindo os tipos de transacções ou as moedas para os quais prestam serviços de correspondência ou, nos casos mais graves, pondo termo por completo às relações de correspondência.
Para os bancos da África Oriental, as relações de correspondência não são apenas uma fonte de receitas — são uma infra-estrutura essencial. A compensação em USD, as transferências internacionais, o financiamento do comércio externo e os serviços em moeda estrangeira dependem todos de relações de correspondência que funcionem. A degradação dessas relações afecta directa e imediatamente a capacidade de fazer negócio.
Sanções regulamentares e acções coercivas das autoridades de supervisão
Nos países em que as conclusões do ESAAMLG desencadeiam uma intensificação da actividade regulamentar nacional, cada instituição pode esperar uma supervisão reforçada. As autoridades de supervisão — o Central Bank of Kenya, o Bank of Zambia, o Bank of Uganda, o Bank of Tanzania — respondem normalmente à pressão da avaliação mútua aumentando a frequência e a intensidade das inspecções temáticas de BC/FT às instituições supervisionadas.
Durante estas inspecções, as instituições com práticas deficientes de comunicação goAML enfrentam um risco mais elevado de acções coercivas. As sanções podem ir de planos formais de melhoria da conformidade (que exigem muito tempo da direcção e implicam custos de consultoria externa) a sanções pecuniárias, restrições operacionais e — em casos de incumprimento grave ou reiterado — condições impostas à licença ou a sua revogação.
Risco reputacional e percepção do mercado
O impacto reputacional das falhas de BC/FT é cada vez mais significativo para as instituições financeiras da África Oriental. Os investidores institucionais, as instituições internacionais de financiamento do desenvolvimento (DFI) e os financiadores multilaterais realizam diligências de BC/FT no âmbito dos seus processos de investimento e de concessão de crédito. Uma instituição com deficiências documentadas nas comunicações goAML — sobretudo se tiver sido alvo de uma sanção formal da autoridade de supervisão — fica em desvantagem no acesso a capital proveniente dessas fontes.
A nível interno, as acções coercivas em matéria de BC/FT atraem a atenção da imprensa, o que afecta a confiança dos clientes e das contrapartes. As consequências reputacionais de uma associação pública a falhas em matéria de branqueamento de capitais — mesmo quando a instituição foi vítima e não participante activa — são difíceis e dispendiosas de reverter.
ESAAMLG: consequências da inclusão nas listas cinzenta e negra
A consequência mais grave das conclusões de uma avaliação mútua do ESAAMLG é a inclusão na lista de «Jurisdições sob Monitorização Reforçada» do GAFI (informalmente conhecida como lista cinzenta). Os países da lista cinzenta enfrentam pressão internacional para executar planos de acção dentro de prazos definidos, e as consequências práticas para as instituições financeiras incluem:
- Diligência reforçada por parte das contrapartes: a Recomendação 19 do GAFI só exige diligência reforçada quando o GAFI o solicita (a «lista negra»), mas muitos bancos correspondentes e contrapartes aplicam, com base no risco, diligência reforçada às transacções provenientes de jurisdições da lista cinzenta
- Maior escrutínio das transacções: os bancos correspondentes e os processadores internacionais de pagamentos aplicam uma filtragem adicional às transacções provenientes de países da lista cinzenta
- Estigma reputacional: a inclusão na lista cinzenta cria uma percepção de risco-país elevado que afecta os fluxos de investimento, as notações de crédito e a confiança internacional dos meios empresariais
- Pressão das autoridades de supervisão: os governos dos países da lista cinzenta aplicam normalmente reformas regulamentares de emergência, aumentando os encargos de conformidade das instituições obrigadas
Para os bancos de países em risco de inclusão na lista cinzenta, o incentivo para investir em capacidades robustas de comunicação de BC/FT é claro: o custo de manter um programa de comunicação abrangente e automatizado é uma fracção da perturbação do negócio causada por estar domiciliado numa jurisdição da lista cinzenta.
Construir uma função de comunicação preparada para auditoria
Normas de documentação que os avaliadores esperam
Uma função de comunicação de BC/FT preparada para auditoria cumpre as seguintes normas de documentação:
- Políticas e procedimentos: políticas de BC/FT actualizadas, específicas e efectivamente aplicadas, incluindo o processo de CTR e STR desde a geração do alerta até à submissão. As políticas devem referir o fundamento legal de cada obrigação e fixar prazos que cumpram ou superem os mínimos regulamentares.
- Dossiers de caso: para cada CTR e STR submetida, um dossier do caso que documente o evento desencadeador, a análise do responsável pela conformidade, a decisão de aprovação interna, a confirmação da submissão e quaisquer acções de seguimento.
- Registos de formação: provas da formação em BC/FT de todo o pessoal relevante, com datas, conteúdos, participantes e resultados das avaliações.
- Avaliação de riscos: uma avaliação dos riscos de branqueamento de capitais e de financiamento do terrorismo ao nível da instituição, revista pelo menos uma vez por ano, que demonstre que a instituição compreende a sua própria exposição ao risco e calibrou em conformidade a sua monitorização e as suas comunicações.
- Informação de gestão: relatórios regulares (no mínimo mensais) à direcção de topo e ao conselho de administração sobre os indicadores de desempenho do programa de BC/FT — incluindo os volumes de CTR e STR, o cumprimento dos prazos de submissão, as taxas de rejeição e as estatísticas de alertas.
Trilhos de auditoria imutáveis para o histórico de submissões
O requisito tecnicamente mais específico da preparação para auditoria é um registo de auditoria imutável e com carimbo de data e hora para cada acção de comunicação de BC/FT. Um registo de auditoria imutável não pode ser editado nem apagado — regista cada acção tal como ocorreu, em tempo real, com a identidade do utilizador que a executou.
Para cada CTR e STR, o registo de auditoria deve documentar:
- O momento em que o alerta ou a ultrapassagem do limiar foi detectado
- O momento em que o caso foi criado e atribuído a um responsável pela conformidade
- Cada alteração ao caso (com os valores anteriores e os novos)
- O momento em que o caso foi encaminhado para aprovação, e a quem
- O momento em que foi tomada a decisão de aprovação, por quem e com que fundamento declarado
- O momento em que o XML foi gerado e validado
- O momento em que a submissão foi feita no portal da UIF
- Se a submissão foi aceite ou rejeitada
- Em caso de rejeição, o momento em que a correcção foi feita e a nova submissão apresentada
Um trilho de auditoria com este nível de detalhe não pode ser produzido a partir de processos manuais nem de ferramentas genéricas de gestão de casos. Exige tecnologia de fluxo de trabalho de conformidade concebida para esse fim.
Provas do fluxo de trabalho — aprovação em vários níveis antes da submissão à UIF
Os avaliadores apreciam se as instituições dispõem de controlos internos adequados sobre as suas submissões de STR e CTR. Uma comunicação apresentada sem prova de análise por um responsável pela conformidade qualificado, ou sem registo de aprovação por alguém com competência para autorizar submissões regulamentares, levanta questões sobre a governação e a qualidade do controlo.
A boa prática — e o que os avaliadores esperam ver — é um fluxo de aprovação em vários níveis: um analista ou um membro da equipa de conformidade abre o caso e prepara o projecto de comunicação; um responsável pela conformidade ou o responsável pela comunicação de operações suspeitas (MLRO) analisa o caso, verifica a qualidade da narrativa e aprova ou rejeita; e a comunicação aprovada é submetida automaticamente (ou manualmente, com registo da confirmação de submissão). Cada etapa tem carimbo de data e hora e regista a identidade de quem aprova.
Este fluxo de trabalho comprova que o programa de conformidade da instituição funciona como um verdadeiro ambiente de controlo, e não como um exercício de cumprimento meramente formal.
Acompanhamento das novas submissões e gestão das respostas da UIF
Quando o portal da UIF rejeita uma submissão, a instituição tem de corrigir o erro e submeter de novo — dentro do prazo de comunicação original. A nova submissão tem de ser acompanhada: que comunicação foi rejeitada, porquê, que correcção foi feita, quando foi feita e quando foi apresentada a submissão corrigida.
Uma instituição com uma taxa de rejeição elevada, ou que leva mais de 24 horas a corrigir e submeter de novo uma comunicação rejeitada, está a revelar uma lacuna no seu processo de garantia de qualidade. Os avaliadores que observam, ao nível da UIF, padrões repetidos de rejeição e nova submissão identificam-nos como falhas sistémicas de processo.
A tecnologia como facilitadora da preparação para a avaliação mútua
Como as plataformas de comunicação automatizadas criam registos de conformidade defensáveis
Uma plataforma de comunicação de BC/FT concebida para esse fim produz, como subproduto do seu funcionamento normal, precisamente a documentação que os avaliadores das avaliações mútuas e os inspectores das autoridades de supervisão procuram.
Cada submissão está associada a um registo completo do caso: o evento de detecção, a análise de conformidade, a cadeia de aprovação, o XML gerado e a resposta do portal da UIF. Estes registos são imutáveis, têm carimbo de data e hora e podem ser pesquisados. Quando um avaliador pede «Mostre-me provas de que o seu fluxo de trabalho de STR tem aprovação em vários níveis», a plataforma produz um histórico do caso exportável que demonstra exactamente isso.
As operações manuais não conseguem produzir provas equivalentes. Uma troca de e-mails não é um registo imutável — os e-mails podem ser apagados. Um sistema de acompanhamento em folha de cálculo não é um registo de auditoria — pode ser alterado sem que tal seja detectado. Um ficheiro XML elaborado manualmente e guardado numa unidade partilhada não fornece qualquer prova do processo de análise e aprovação que o precedeu.
O facto de os registos de conformidade automatizados serem defensáveis constitui um activo importante durante as inspecções regulamentares e as visitas in loco das avaliações mútuas.
Imposição da qualidade das narrativas através de modelos estruturados
Uma plataforma automatizada pode impor normas de qualidade das narrativas antes de uma comunicação ser submetida. Regras configuráveis podem exigir que a narrativa atinja um número mínimo de palavras, inclua uma referência a uma categoria de tipologia e aborde explicitamente o fundamento da suspeita antes de o fluxo de aprovação poder prosseguir.
Isto não substitui o juízo do responsável pela conformidade — o conteúdo da narrativa continua a ser da sua responsabilidade. Mas evita as falhas de narrativa mais comuns: narrativas de uma só linha, texto genérico copiado e colado e submissões em que o campo da narrativa está em branco.
Os modelos de narrativa estruturados — com indicações orientadas para os elementos-chave (descrição das transacções, incoerência com o perfil, explicação do cliente, ligação a uma tipologia) — ajudam os responsáveis pela conformidade a redigir melhores narrativas em menos tempo, reduzindo tanto o custo em tempo como o risco de qualidade da parte mais exigente do processo de STR.
A validação prévia à submissão significa rejeições quase nulas a explicar aos avaliadores
Uma rejeição pelo portal da UIF é uma falha documentada. Aparece nas estatísticas da UIF e, em termos agregados, contribui para os indicadores de qualidade dos dados ao nível do país que os avaliadores examinam. Aparece também no historial de conformidade da sua instituição.
A validação prévia à submissão — em que a plataforma valida o XML face ao esquema completo e às regras específicas do país antes do envio para o portal — elimina praticamente todas as rejeições técnicas. Quando os avaliadores examinam o historial de submissões da sua instituição e vêem taxas de rejeição nulas ou quase nulas, vêem uma função de conformidade disciplinada e tecnologicamente capaz. Essa impressão conta.
Lista de verificação para a preparação da avaliação mútua
Utilize esta lista de verificação de 12 pontos para avaliar o grau de preparação da sua instituição, enquanto entidade obrigada, para a avaliação mútua.
1. Conhecimento do quadro legal: todo o pessoal de conformidade sabe que legislação (POCAMLA, FIC Act, lei nacional de BC/FT aplicável) cria as obrigações de comunicação da sua instituição e consegue explicar o fundamento dessas obrigações se um avaliador o perguntar.
2. Adequação do volume de STR: a taxa de submissão de STR da sua instituição é proporcional à sua base de clientes, aos volumes de transacções e às linhas de negócio. A instituição consegue explicar quaisquer períodos com um número invulgarmente baixo de submissões (por exemplo, devido a alterações de sistemas ou a mudanças de pessoal).
3. Qualidade das STR: as narrativas são factuais, específicas e suficientemente detalhadas. Os códigos de indicador são seleccionados com rigor. Os campos de identificação dos visados estão completos e correctamente formatados.
4. Exaustividade das CTR: todas as transacções em numerário abrangidas são captadas e comunicadas dentro do prazo legal. A lógica de agregação está correcta e testada. Não há ultrapassagens sistemáticas de limiares a ocorrer sem serem detectadas.
5. Indicadores de cumprimento dos prazos: o prazo mediano de submissão das STR da sua instituição está dentro do prazo legal (dois dias no Quénia, três dias úteis na Zâmbia). As submissões de CTR no Quénia cumprem sistematicamente o prazo da sexta-feira da semana em causa, previsto no artigo 40(3)(c) do POCAMLR 2023. Estes indicadores são acompanhados e reportados à direcção.
6. Taxa de rejeição: a sua instituição acompanha a taxa de rejeição no portal da UIF, e as rejeições são a excepção e não a rotina. Dispõe de um processo documentado para corrigir e submeter de novo as comunicações rejeitadas no prazo de 24 horas.
7. Fluxo de aprovação: cada STR e CTR tem um registo documentado de aprovação em vários níveis. O MLRO ou um responsável sénior pela conformidade devidamente qualificado analisou e aprovou cada submissão.
8. Trilho de auditoria imutável: o seu sistema de gestão da conformidade produz um registo imutável, com carimbo de data e hora, de cada acção realizada em cada caso. Este registo está disponível para inspecção sem necessidade de compilação manual.
9. Formação do pessoal: todo o pessoal relevante recebeu formação em BC/FT nos últimos 12 meses, com os respectivos registos conservados. O pessoal que lida com clientes recebeu formação sobre a proibição de divulgação (tipping-off). O pessoal de conformidade recebeu formação sobre os requisitos de submissão de XML no goAML.
10. Avaliação de riscos: a avaliação de riscos de BC/FT da sua instituição está documentada, actualizada (revista nos últimos 12 meses) e calibrada para as suas actividades de negócio específicas, a sua base de clientes e o seu alcance geográfico.
11. Preparação face aos bancos correspondentes: a sua instituição mantém um resumo abrangente do seu programa de BC/FT que pode ser partilhado com os bancos correspondentes no âmbito do respectivo processo de diligência. Esse resumo inclui indicadores sobre os volumes de submissão de STR/CTR e o cumprimento dos prazos.
12. Capacidade tecnológica: a sua tecnologia de comunicação de BC/FT consegue produzir automaticamente todas as provas acima indicadas, sem necessidade de compilação manual. Se um regulador chegasse hoje e pedisse o histórico de submissões de STR dos últimos 12 meses — com a documentação completa dos casos —, a sua instituição conseguiria apresentá-lo no espaço de uma hora.
Prepare-se para a avaliação mútua com a Creodata
As avaliações mútuas do ESAAMLG fizeram da qualidade das comunicações de BC/FT uma preocupação ao nível dos conselhos de administração em toda a África Oriental. As instituições com melhor desempenho — tanto durante as avaliações como no ambiente de fiscalização quotidiano que se lhes segue — serão as que investiram numa verdadeira infra-estrutura de conformidade apoiada pela tecnologia.
A plataforma de comunicações goAML da Creodata fornece toda a base necessária à preparação para a avaliação mútua: detecção automática de limiares, fluxo de trabalho de STR estruturado com aprovação em vários níveis, geração de XML válido segundo o esquema, validação prévia à submissão e um registo de auditoria imutável que documenta cada etapa, do alerta à submissão.
A plataforma serve o Quénia, a Zâmbia, o Uganda, a Tanzânia e o Ruanda — com perfis específicos de cada país, mantidos pela nossa equipa de tecnologia de conformidade à medida que os requisitos regulamentares evoluem.
Avalie a preparação da sua instituição para a avaliação mútua — peça uma demonstração em creodata.com/demo.
