Mbinu inayozingatia hatari katika AML: kusanifu mpango ambao FATF na FIU yako wanautarajia
Mbinu inayozingatia hatari ndiyo uti wa mgongo wa kila mpango wa AML unaoaminika. Jinsi ya kugeuza matarajio ya FATF kuwa tathmini ya hatari ya taasisi nzima na udhibiti unaolingana na hatari, unaounganisha hatari ya mteja, uchujaji, ufuatiliaji, usimamizi wa kesi na kuripoti.

Mbinu inayozingatia hatari katika AML (kupambana na utakatishaji fedha haramu) — kanuni kwamba unaelekeza juhudi zako mahali ambapo hatari ya utakatishaji fedha haramu na ufadhili wa ugaidi ni kubwa zaidi — ndiyo wazo moja ambalo kila mpango wa uzingatiaji unaoaminika sasa umesimama juu yake. Si kauli mbiu. Ni matarajio ya wazi ya Financial Action Task Force (FATF), na kupitia FATF ndicho kigezo ambacho kitengo chako cha taarifa za kifedha (FIU) hukitumia kukukagua, iwe ni Financial Reporting Centre nchini Kenya, Financial Intelligence Authority nchini Uganda, Kitengo cha Kudhibiti Fedha Haramu (FIU) nchini Tanzania, au Financial Intelligence Centre nchini Zambia na Rwanda.
Mbinu inayozingatia hatari haikuchukua nafasi ya fikra ya zamani iliyotegemea kanuni pekee bila sababu. Mpango unaotumia udhibiti uleule kwa kila mteja hupoteza muda adimu wa wachambuzi kwenye shughuli zenye hatari ndogo huku ukiacha hatari halisi bila kuchunguzwa ipasavyo, na haumpi mkaguzi chochote cha kupima isipokuwa iwapo visanduku vilitiwa alama ya vema. Mpango unaozingatia hatari huuliza swali gumu zaidi: je, unaelewa hatari zako ziko wapi, na je, udhibiti wako unalingana nazo? Makala hii ni mwavuli wa maandiko yote ya Creodata kuhusu AML. Inaeleza kile ambacho mbinu inayozingatia hatari inadai, inaweka nguzo za mpango unaoikidhi, na inaonyesha jinsi jukwaa lililounganishwa linavyofanya uwiano (proportionality) kuwa halisi badala ya kuwa tamanio tu. Pale ambapo mada inastahili kina, tunaweka kiungo cha makala mahsusi.
FATF inamaanisha nini kwa mbinu inayozingatia hatari
Mapendekezo ya FATF yanaanza na maelekezo kwamba nchi, na kwa upanuzi taasisi zinazozisimamia, zinapaswa kubaini, kutathmini na kuelewa hatari zao za utakatishaji fedha haramu na ufadhili wa ugaidi, na kisha kuchukua hatua zinazolingana na hatari hizo. Mawazo mawili yamo ndani ya sentensi hiyo, na yote mawili ni muhimu.
La kwanza ni tathmini kabla ya hatua. Huwezi kuchukua hatua zinazolingana na hatari ambayo hujaipima. FATF inatarajia tathmini ya hatari ya taasisi nzima (enterprise-wide risk assessment) iliyorekodiwa, inayoangalia taasisi yako yote — wateja wako, bidhaa na huduma unazotoa, njia unazotumia kuzifikisha, na maeneo ya kijiografia unayoyagusa — na kufikia mtazamo wenye hoja kuhusu mahali ambapo uko hatarini zaidi. Hili si sawa na kuwakadiria wateja mmoja mmoja. Ni picha ya kitaasisi inayohalalisha usanifu wa kila udhibiti ulio chini yake.
La pili ni uwiano (proportionality). Tathmini ya taasisi nzima ikishakamilika, udhibiti lazima ulingane nayo. Wateja, bidhaa, njia za huduma na maeneo ya mamlaka yenye hatari kubwa zaidi yanastahili hatua zilizoimarishwa; yale yenye hatari ndogo zaidi yanahalalisha hatua zilizorahisishwa ili juhudi zisipotee bure. FATF huichukulia mbinu inayozingatia hatari kama matumizi ya busara yanayoweza kutetewa, si ruhusa ya kufanya kidogo. Unaweza kutumia udhibiti mwepesi pale ambapo hatari ni ndogo kweli, lakini tu ikiwa unaweza kuonyesha tathmini iliyokufikisha hapo. Swali la kwanza la mkaguzi mara chache huwa “je, uliwasilisha ripoti” na mara nyingi zaidi huwa “nionyeshe tathmini ya hatari inayoeleza kwa nini ulimshughulikia mteja huyu jinsi ulivyomshughulikia”.
Tathmini ya hatari ya taasisi nzima
Tathmini ya hatari ya taasisi nzima ndiyo hati ambayo kila kitu kingine hutokana nayo. Tathmini thabiti hupitia vipimo vya hatari vinavyotambulika:
- Hatari ya wateja — mchanganyiko wa aina za wateja unaowahudumia, uwiano wa mahusiano yenye hatari kubwa zaidi kama ya watu wenye nyadhifa za kisiasa (PEP), na utata wa miundo ya umiliki unayoisajili.
- Hatari ya bidhaa na huduma — ni zipi kati ya huduma zako zinazoweza kutumika kwa urahisi katika utakatishaji fedha, kwa mfano bidhaa zinazohamisha thamani kwa haraka, bila kujulikana, au kuvuka mipaka.
- Hatari ya njia za huduma — jinsi wateja wanavyokufikia, ambapo njia zisizo za ana kwa ana na zinazopitia wapatanishi kwa ujumla hubeba hatari kubwa zaidi kuliko usajili wa wateja tawini.
- Hatari ya kijiografia — maeneo ya mamlaka ambayo wateja wako, wahusika wengine wa miamala na miamala yako vinaunganika nayo, yakipimwa kwa uzito kulingana na matokeo ya FATF na ya kikanda, ikiwemo yale ya ESAAMLG kwa Mashariki na Kusini mwa Afrika.
Matokeo yake ni picha ya hatari iliyobaki (residual risk): hatari asilia (inherent risk) katika kila kipimo, udhibiti unaoutumia, na kinachobaki. Mtazamo huo wa hatari iliyobaki ndio unaokuambia mahali pa kuelekeza nguvu, na ndio kigezo cha marejeo ambacho kila nguzo iliyo hapa chini hurekebishwa kulingana nacho. Kwa muktadha mpana wa kikanda unaopaswa kulisha mtazamo wako wa hatari za kijiografia na za kisheria, muhtasari wetu wa mazingira ya kisheria ya Afrika Mashariki unaeleza jinsi nchi hizo na FIU zao zinavyotofautiana.
Nguzo za mpango wa AML unaozingatia hatari
Mpango unaoikidhi FATF na FIU yako si udhibiti mmoja, bali ni seti ya nguzo zinazoshikamana, na kila moja inaundwa na mbinu inayozingatia hatari. Hakuna inayosimama peke yake; thamani iko katika jinsi zinavyounganika.
Utawala na MLRO
Kila kitu huanza na umiliki wenye uwajibikaji. Afisa wa kuripoti utakatishaji fedha (MLRO) aliyetajwa kwa jina, mwenye cheo, uhuru na rasilimali za kuchukua hatua, yuko katikati ya mpango. Utawala ndio unaogeuza tathmini ya hatari ya taasisi nzima kuwa sera iliyoidhinishwa na bodi, huweka kiwango cha hatari ambacho taasisi iko tayari kukubali (risk appetite), na huhakikisha kwamba watu wanaofanya kazi wana mamlaka ya kuifanya. Bila utawala, mbinu inayozingatia hatari haina mwandishi wala mtu anayewajibika kwa maamuzi ya busara inayoyahitaji. Kumbukumbu za ukaguzi nyuma ya kila uamuzi wenye athari — nani alitathmini, nani aliidhinisha, nani aliripoti — hatimaye ndizo ushahidi wa MLRO kwamba mpango unafanya kazi kama ulivyosanifiwa.
Uchunguzi wa kina wa mteja na tathmini ya hatari ya mteja
Ikiwa tathmini ya taasisi nzima ni picha ya kitaasisi, uchunguzi wa kina wa mteja (CDD) ndipo mbinu inayozingatia hatari inapokutana na uhusiano mmoja mmoja. Unamtambua na kumhakiki mteja, unaelewa madhumuni ya uhusiano, na unakadiria hatari ambayo uhusiano huo unabeba — na ukadiriaji huo kisha huamua kiwango cha uchunguzi ambacho mteja atapata katika kipindi chote cha uhusiano. Muundo unaoweza kutetewa hupima hatari katika vigezo kadhaa tofauti badala ya lebo moja butu. Tathmini ya hatari ya mteja ya Creodata hutumia muundo wa vigezo sita unaoweza kusanidiwa — nchi, sekta au aina ya biashara, bidhaa, njia ya kutolea huduma, tabia ya mteja, na uhusiano na PEP/vikwazo — wenye alama zenye uzito, upangaji katika makundi ya hatari, ratiba za mapitio zinazofungamana na kundi, na ubatilishaji unaolindwa na idhini ya watu wawili (four-eyes). Jinsi muundo huo unavyojengwa na kutetewa ndiyo mada ya mwongozo wetu kuhusu tathmini ya hatari ya mteja ndani ya mbinu inayozingatia hatari. Matokeo ya nguzo hii — kundi la hatari — ndiyo maelekezo ambayo nguzo zilizo hapa chini huyasoma.
Uchujaji
Uchujaji humkagua kila mteja na, inapofaa, kila mhusika mwingine wa muamala dhidi ya orodha za vikwazo, data za watu wenye nyadhifa za kisiasa, na habari hasi. Mbinu inayozingatia hatari huamua jinsi unavyotafuta kwa kina na mara ngapi: wateja wenye hatari kubwa zaidi wanastahili uchujaji wa mara kwa mara zaidi na wenye usikivu zaidi. Tatizo gumu ni usahihi — ulinganishaji sahili dhidi ya orodha za vikwazo na za PEP huzalisha viwango vya tahadhari zisizo sahihi (false positives) ambavyo kwa kawaida huzidi asilimia tisini, na kuwazamisha wachambuzi katika kelele. Kwa hiyo uchujaji wenye ufanisi huunganisha ulinganishaji wa majina wa takriban (fuzzy), unaotambua alfabeti mbalimbali na kuzingatia lugha na eneo, na injini ya alama inayoeleza kwa nini kila ulinganifu ulitokea, pamoja na mtiririko wa kazi uliopangwa wa kushughulikia tahadhari zisizo sahihi, ili muda wa wachambuzi utumike kwenye ulinganifu wenye umuhimu. Uchujaji hufanya kazi tu dhidi ya data za sasa, ndiyo sababu usasa wa orodha — orodha za uangalizi zenye matoleo yanayofuatiliwa, zinazosawazishwa kutoka kwa watoa huduma wa kibiashara na kuongezewa kwa upakiaji wa mkono, pamoja na dashibodi za wigo wa data — ni sehemu ya taaluma hiyohiyo.
Ufuatiliaji wa miamala
Uchunguzi wa kina wa mteja hunasa mteja ni nani; ufuatiliaji hunasa anafanya nini. Mpango wa ufuatiliaji unaozingatia hatari hufuatilia tabia dhidi ya mienendo inayotarajiwa na huashiria isiyo ya kawaida, huku usikivu wa ufuatiliaji huo ukibadilika kulingana na kundi la hatari la mteja — mwenendo uleule wa shughuli unapaswa kutoa tahadhari mapema zaidi kwa mteja mwenye hatari kubwa kuliko kwa mteja mwenye hatari ndogo. Ufuatiliaji mzuri hujengwa juu ya seti ya kanuni inayoweza kurekebishwa, inayolingana na mbinu za uhalifu zinazojulikana (typologies), uwezo wa kujaribu kanuni kwa data ya zamani (back-test) kabla haijaanza kutumika ili uone mapema idadi ya tahadhari itakazozalisha, na mchakato wenye nidhamu wa kurekebisha viwango badala ya kuviacha kwenye mipangilio ya awali ya muuzaji. Ukiweka viwango vikali mno, unaizamisha timu katika tahadhari zisizo sahihi; ukivilegeza mno, unakosa shughuli halisi. Jinsi ya kusanifu na kurekebisha mfumo huo kumeelezwa katika makala yetu kuhusu ufuatiliaji wa miamala unaolingana na hatari.
Kuripoti
Ufuatiliaji na uchunguzi vinapohitimisha kwamba shughuli ina mashaka, mpango lazima uiripoti — taarifa ya miamala yenye mashaka (STR) kwa FIU, na taarifa za miamala ya fedha taslimu (CTR) pale ambapo viwango vinataka hivyo. Mbinu inayozingatia hatari haibadilishi wajibu huo, lakini mpango unaoendeshwa vizuri huifanya ripoti kuwa matokeo safi ya kila kitu kilichotangulia: ukadiriaji wa hatari, ulinganifu wa uchujaji, tahadhari ya ufuatiliaji na faili la kesi vyote huilisha, hivyo uwasilishaji hubeba ushahidi wake pamoja nao. Creodata huendesha mzunguko wa rasimu, mapitio, idhini na uwasilishaji, ukiwa na adapta ya moja kwa moja kwa FRC ya Kenya, adapta ya jumla ya goAML, na upakuaji kwa mkono kama njia mbadala. Kwa makusudi hatuelezi upya hapa taratibu za XML ya goAML wala viwango vya CTR — hiyo ni kazi ya Jukwaa la Ripoti za goAML lililojengwa mahsusi kwa kazi hiyo, pamoja na kundi lake la makala.
Mafunzo na ukaguzi huru
Nguzo mbili huhakikisha nyingine zinabaki za kuaminika. Mafunzo huhakikisha kwamba watu wanaoendesha mpango — wafanyakazi wa mstari wa mbele, wachambuzi na bodi — wanaelewa wajibu wao na wanaweza kutambua hatari; mpango unaozingatia hatari hurekebisha mafunzo kulingana na majukumu yaliyo hatarini zaidi. Ukaguzi huru ni jaribio la mara kwa mara lisilo na upendeleo kuhusu iwapo mpango unafanya kazi kweli kama ulivyosanifiwa: iwapo tathmini ya taasisi nzima ni ya sasa, iwapo udhibiti unalingana nayo, na iwapo kumbukumbu za ukaguzi zinaunga mkono maamuzi yaliyofanywa. FATF na kila FIU ya kikanda wanatarajia safu hii huru ya uhakikisho, na ndiyo nguzo ambayo mara nyingi zaidi huibua mapengo kati ya sera na utendaji halisi.
Jinsi jukwaa lililounganishwa linavyofanya uwiano kuwa halisi
Nguzo zilizoelezwa hapo juu zinaeleweka vizuri. Mahali ambapo mipango hushindwa ni katika maungio kati yake. Tathmini ya hatari ya mteja, uchujaji, ufuatiliaji, usimamizi wa kesi na kuripoti vinapokuwa katika mifumo tofauti, uwiano huvunjika kimya kimya: kundi la hatari linalopaswa kunoa ufuatiliaji halifiki kamwe kwenye injini ya ufuatiliaji; ulinganifu wa uchujaji na tahadhari ya ufuatiliaji kuhusu mteja yuleyule huchunguzwa kama matukio mawili yasiyohusiana; na kumbukumbu za ukaguzi ambazo mkaguzi huziomba huunganishwa kwa mkono kutoka zana ambazo hazikubaliani kuhusu mteja ni nani.
Jukwaa lililounganishwa huziba maungio hayo kwa kuwezesha udhibiti wote kusoma data zilezile. Kundi la hatari alilonalo mteja ndiyo thamani ileile ambayo marudio ya uchujaji, usikivu wa ufuatiliaji na upangaji wa vipaumbele vya kesi vyote hutumia, hivyo uwiano hutekelezwa kiotomatiki badala ya kutegemea mchambuzi kubeba alama kutoka mfumo mmoja hadi mwingine. Mnyororo huenda mwanzo hadi mwisho:
| Hatua | Kinachozalishwa | Kinachokisoma katika hatua zinazofuata |
|---|---|---|
| Tathmini ya hatari ya mteja | Kundi la hatari kwa kila mteja | Marudio ya uchujaji, usikivu wa ufuatiliaji, kichocheo cha uchunguzi wa kina zaidi (EDD) |
| Uchujaji | Ulinganifu wenye alama na maelezo | Foleni ya kesi, ukadiriaji upya wa hatari ya mteja |
| Ufuatiliaji wa miamala | Tahadhari zinazolingana na mbinu za uhalifu | Foleni ya kesi, vipaumbele kulingana na kundi la hatari |
| Usimamizi wa kesi | Matokeo yaliyochunguzwa na kurekodiwa | Kuripoti, kumbukumbu za ukaguzi |
| Kuripoti | Uwasilishaji wa STR/CTR kwa FIU | Uthibitisho wa kupokelewa, rekodi ya ukaguzi isiyoweza kubadilishwa |
Jukwaa la AML la Creodata limejengwa hasa kwa namna hii — mfumo wa huduma ndogo (microservices) ambamo kila uwezo husimikwa na hupewa leseni kivyake, lakini uwezo wote hushiriki mazingira mamoja ya mteja (tenant), mtindo mmoja wa utambulisho, na kumbukumbu moja za ukaguzi zinazoongezewa tu (append-only) na zisizoweza kubadilishwa. Kanuni ya kutanguliza ushahidi (evidence-first) ina maana kwamba kila uamuzi wenye athari huonyesha ushahidi wake umbali wa mbofyo mmoja, na idhini ya watu wawili hulinda kila jambo lenye uzito, kuanzia ubatilishaji wa alama ya hatari hadi uwasilishaji wa ripoti. Hilo ndilo linalokuwezesha kujibu swali gumu zaidi la mkaguzi — nionyeshe kwa nini ulimshughulikia mteja huyu kwa namna hii — bila kuunganisha jibu baada ya tukio. Mzunguko mzima, uwezo mmoja baada ya mwingine, umeelezwa katika mwongozo kamili wa jukwaa la AML.
Kuna uzi mmoja zaidi unaopita katika yote haya. Mbinu inayozingatia hatari si usanifu wa mara moja; matarajio ya FATF, mifumo ya vikwazo na mahitaji ya FIU hubadilika, na mpango uliokuwa ukilingana na hatari mwaka jana unaweza kupoteza uzingatiaji bila mtu yeyote kuugusa. Kuweka tathmini ya taasisi nzima, kanuni na wajibu vikiwa vya sasa ni taaluma inayojitegemea — iliyoelezwa katika mwongozo wetu kuhusu kuuweka mpango ukiwa wa sasaEN — na ndiyo tofauti kati ya mbinu inayozingatia hatari iliyo kwenye karatasi tu na ile inayohimili pale mkaguzi anapowasili.
Maswali yanayoulizwa mara kwa mara
Kuna tofauti gani kati ya mbinu inayotegemea kanuni na mbinu inayozingatia hatari katika AML?
Mbinu inayotegemea kanuni hutumia udhibiti uleule usiobadilika kwa kila mtu, na hupimwa kwa kuangalia iwapo kanuni zilifuatwa. Mbinu inayozingatia hatari, ambayo FATF sasa inaiamuru, kwanza hutathmini mahali ambapo hatari yako ya utakatishaji fedha haramu na ufadhili wa ugaidi ni kubwa zaidi, kisha hutumia udhibiti unaolingana na hatari hiyo — mzito zaidi pale hatari ilipo kubwa, mwepesi zaidi pale ilipo ndogo kweli. Kipimo huhama kutoka “je, ulifuata kanuni” hadi “je, unaweza kuhalalisha udhibiti uliouchagua kwa tathmini ya hatari iliyorekodiwa”.
Je, tathmini ya hatari ya taasisi nzima ni sawa na tathmini ya hatari ya mteja?
Hapana, na kuzichanganya ni udhaifu wa kawaida. Tathmini ya hatari ya taasisi nzima ni picha ya kitaasisi — hatari yako kwa ujumla katika wateja, bidhaa, njia za huduma na maeneo ya kijiografia — na inahalalisha jinsi mpango mzima unavyosanifiwa. Tathmini ya hatari ya mteja hukadiria mahusiano mmoja mmoja ndani ya mpango huo. Tathmini ya taasisi nzima huweka mkakati; tathmini ya hatari ya mteja huutekeleza kesi moja baada ya nyingine.
FIU hutafuta nini inapokagua mpango unaozingatia hatari?
Zaidi ya udhibiti ulio dhahiri, mkaguzi hupima iwapo tathmini yako ya hatari ya taasisi nzima ipo, ni ya sasa, na inaakisiwa kweli katika jinsi unavyofanya kazi — iwapo wateja wenye hatari kubwa zaidi kweli wanapata uchunguzi ulioimarishwa, iwapo maamuzi yako yamerekodiwa, na iwapo kumbukumbu za ukaguzi zinayaunga mkono. Swali linalojirudia ni uwiano wenye ushahidi: je, unaweza kuonyesha tathmini na rekodi zinazoeleza kwa nini kila udhibiti ulitumika jinsi ulivyotumika.
Kwa nini muunganiko ni muhimu hasa kwa mbinu inayozingatia hatari?
Kwa sababu uwiano unaishi katika miunganiko kati ya udhibiti. Kundi la hatari kutoka tathmini ya mteja lina manufaa tu ikiwa uchujaji na ufuatiliaji kweli vinalisoma; ulinganifu wa uchujaji na tahadhari ya ufuatiliaji kuhusu mteja yuleyule vinalingana na hatari tu ikiwa vinaonekana kama picha moja. Udhibiti huu unaposhiriki data na kumbukumbu moja za ukaguzi, uwiano hutekelezwa na mfumo. Unapokuwa tofauti, uwiano hutegemea makabidhiano ya mkono yanayoshindwa kimya kimya — na hapo ndipo hasa ukaguzi hupata makosa.
Nguvu ya mpango wa AML unaozingatia hatari haiwezi kuzidi uimara wa maungio kati ya nguzo zake. Ili kuona jinsi programu ya uzingatiaji wa AML ya Creodata inavyounganisha tathmini ya hatari ya mteja, uchujaji, ufuatiliaji, usimamizi wa kesi na kuripoti kuwa mfumo mmoja unaolingana na hatari na unaoweza kukaguliwa, panga onyesho. Ikiwa ungependa msaada wa kujenga au kujaribu tathmini yako ya hatari ya taasisi nzima, timu yetu ya ushauri wa uzingatiaji dhidi ya uhalifu wa kifedha inaweza kuishughulikia pamoja nawe.



