Software de conformidade BC/FT para as instituições obrigadas do Ruanda.
Filtragem de sanções e de pessoas politicamente expostas (PPE), monitorização de transacções, classificação de risco do cliente, gestão de casos e comunicações ao Financial Intelligence Centre através do goAML, num único espaço de trabalho de analista, para as pessoas obrigadas (reporting persons) ao abrigo da lei BC/FT de 2025 do Ruanda.
Concebido para a lei BC/FT do Ruanda e para o Financial Intelligence Centre.
A Law N° 001/2025, relativa à prevenção e punição do branqueamento de capitais, do financiamento do terrorismo e do financiamento da proliferação, e os Regulations N° 002/FIC/2026 do FIC definem o que uma pessoa obrigada tem de fazer. Cada dever corresponde a um módulo, pelo que as provas estão onde um inspector as irá procurar.
Identificar os clientes e classificar o seu risco
Classificação de risco do cliente com seis factores (país, sector de actividade, produto, canal, comportamento e exposição a PPE/sanções) e derrogações sujeitas ao princípio dos quatro olhos, e um grafo de beneficiários efectivos para os clientes que são pessoas colectivas.
Aplicar diligência reforçada às PPE e aos clientes de risco mais elevado
Um fluxo de diligência reforçada dentro da gestão de casos, com revisões periódicas agendadas automaticamente por escalão de risco, para que um processo de alto risco não fique desactualizado.
Filtrar os clientes com base em listas de sanções e em dados de PPE
Correspondência multi-alfabeto e adaptada às definições regionais com listas sincronizadas a partir de fornecedores como Dow Jones e World-Check, e carregamento manual das listas que a própria instituição mantém, com controlo de versões das listas e painéis de actualidade dos dados.
Monitorizar as transacções para detectar actividades suspeitas
Um motor de regras que funciona em lote e em fluxo contínuo, com regras iniciais alinhadas com tipologias, testes retrospectivos e promoção com controlo de versões, alimentado por conectores REST, SFTP, Kafka, CDC ou ISO 20022.
Comunicar ao FIC as operações suspeitas e as transacções em numerário
Um ciclo de vida de rascunho, revisão, aprovação e submissão, com tratamento dos avisos de recepção. O XML goAML é gerado e validado pela plataforma de comunicações goAML da Creodata, com descarregamento manual se o portal estiver indisponível.
Conservar os registos e mostrar as provas às autoridades de supervisão
Um registo de auditoria só de acréscimo por detrás de cada decisão, pacotes de provas para as inspecções, um portal do regulador só de leitura e um registo de obrigações que transforma as novas orientações e alterações em tarefas acompanhadas.
Este quadro relaciona as capacidades do software com as obrigações; não constitui aconselhamento jurídico. Para o registo e os procedimentos de submissão, consulte o Guia de comunicações goAML ao FIC do Ruanda.
Para as instituições obrigadas do Ruanda, seja qual for o regulador que as supervisiona.
O FIC publica qual a autoridade que supervisiona cada categoria de pessoas obrigadas.
O National Bank of Rwanda, que supervisiona também as seguradoras, os fundos de pensões, as casas de câmbio e as instituições financeiras que não captam depósitos.
A Capital Market Authority, que é também a autoridade reguladora ao abrigo da lei de Maio de 2026 sobre a actividade de activos virtuais.
O Rwanda Development Board supervisiona os casinos, e o Rwanda Mining Board supervisiona os comerciantes de metais preciosos e pedras preciosas.
A Rwanda Bar Association, o Institute of Certified Public Accountants of Rwanda e o Ministério da Justiça, no caso dos notários; o FIC supervisiona directamente os agentes imobiliários.
Perguntas frequentes.
O software efectua as comunicações ao FIC?
Sim, através do goAML. As comunicações de operações suspeitas e de transacções acima do limiar seguem, no software de prevenção e combate ao branqueamento de capitais e financiamento do terrorismo (BC/FT), um ciclo de vida de rascunho, revisão, aprovação e submissão, com tratamento de novas tentativas, reconciliação e avisos de recepção. A plataforma de comunicações goAML da Creodata gera e valida depois o ficheiro goAML destinado ao portal do FIC, e é possível recorrer a um descarregamento manual se o portal estiver indisponível.
Em que prazo uma pessoa obrigada do Ruanda tem de submeter uma comunicação de operação suspeita?
A Law N° 001/2025 exige que as comunicações sejam feitas prontamente, incluindo as tentativas de transacção e independentemente do montante, e deixa ao FIC a fixação do prazo. Os Regulations N° 002/FIC/2026 do FIC fixam-no em 24 horas a contar da ocorrência da transacção ou da actividade.
Quais são os limiares de comunicação de numerário e de transferências no Ruanda?
Nos termos dos regulamentos de 2026 do FIC, as pessoas obrigadas comunicam as transacções em numerário ou as transferências de valores de 10 milhões de FRW ou mais no caso de um cliente ocasional, de 3 milhões de FRW ou mais num casino e de 15 milhões de FRW ou mais por parte de um comerciante de metais preciosos e pedras preciosas, bem como de 1 milhão de FRW ou mais quando esteja envolvida uma transferência electrónica, incluindo transacções relacionadas, no prazo de dois dias úteis. O texto de 2026 já não tem uma disposição separada para os titulares de contas das instituições financeiras, pelo que deve confirmar junto do FIC a forma como se aplica à sua instituição.
Podemos executar o software nas nossas próprias instalações (on-premises) no Ruanda?
Sim. A edição on-premises funciona no seu próprio cluster Kubernetes com Postgres 16, RabbitMQ, MinIO, OpenSearch e Keycloak, e tem as mesmas funcionalidades que a edição Microsoft Azure, pelo que uma instituição que tenha de manter os dados no seu próprio centro de dados não fica com um produto inferior.
Quanto custa um software BC/FT no Ruanda?
Não existe uma tabela de preços pública. Cada funcionalidade é licenciada separadamente e agrupada nos níveis Starter, Growth e Enterprise, pelo que um orçamento depende dos módulos que activar e de a implementação ser feita no Azure ou nas instalações do cliente. Uma demonstração é o caminho mais rápido para obter um orçamento adequado à sua instituição.
Uma instituição de menor dimensão pode começar em pequena escala?
Sim. O nível Starter abrange a filtragem, a classificação de risco do cliente e o essencial da gestão de casos, na cloud. O nível Growth acrescenta a monitorização de transacções, as comunicações STR/CTR e os conectores de ingestão, de que uma instituição que capte depósitos precisará para cumprir os seus deveres de monitorização e comunicação. Os módulos são activados por inquilino, pelo que subir de nível acrescenta capacidades sem recomeçar do zero.
Quanto tempo demora a implementação?
Depende do número de módulos com que começar e da forma como os seus dados chegam. A filtragem e a classificação de risco precisam dos dados de clientes; a monitorização de transacções precisa também de fluxos de transacções, que se ligam por REST, SFTP, Kafka, captura de alterações de dados (CDC) ou ISO 20022, com reprocessamento (replay) e uma fila de mensagens não entregues (dead-letter queue), pelo que um carregamento falhado fica visível em vez de passar despercebido. Após a definição do âmbito, propomos um percurso faseado até à sua primeira entrada em produção.
Veja o software BC/FT a funcionar com um perfil de comunicação do Ruanda.
Filtragem, monitorização, casos e comunicações ao FIC numa fila de alertas realista, numa demonstração ao vivo.