Programu ya uzingatiaji wa AML kwa taasisi zinazowajibika kuripoti nchini Rwanda.
Uchujaji dhidi ya orodha za vikwazo na za watu wenye nyadhifa za kisiasa (PEP), ufuatiliaji wa miamala, ukadiriaji wa hatari za wateja, usimamizi wa kesi na kuripoti kwa Financial Intelligence Centre kupitia goAML, katika eneo moja la kazi la mchambuzi, kwa watu wanaowajibika kuripoti (reporting persons) chini ya sheria ya Rwanda ya 2025 ya kupambana na utakatishaji fedha haramu na ufadhili wa ugaidi (AML/CFT).
Imejengwa kwa ajili ya sheria ya AML/CFT ya Rwanda na Financial Intelligence Centre.
Law N° 001/2025 kuhusu kuzuia na kuadhibu utakatishaji fedha haramu, ufadhili wa ugaidi na ufadhili wa uenezaji wa silaha za maangamizi, pamoja na Regulations N° 002/FIC/2026 za FIC, zinaeleza kile ambacho mtu anayewajibika kuripoti anapaswa kufanya. Kila wajibu unahusishwa na moduli, hivyo ushahidi uko pale ambapo mkaguzi atautafuta.
Kuwatambua wateja na kukadiria hatari zao
Ukadiriaji wa hatari za wateja kwa vigezo sita — nchi, sekta, bidhaa, njia ya huduma, tabia na uhusiano na PEP/vikwazo — pamoja na ubatilishaji unaohitaji idhini ya watu wawili (four-eyes), na mchoro wa wamiliki manufaa kwa wateja ambao ni kampuni au taasisi nyingine za kisheria.
Kutekeleza uchunguzi wa kina zaidi (EDD) kwa PEP na wateja wenye hatari kubwa zaidi
Mtiririko wa kazi wa EDD ndani ya usimamizi wa kesi, wenye mapitio ya mara kwa mara yanayopangwa kiotomatiki kulingana na kundi la hatari, ili faili la mteja mwenye hatari kubwa lisipitwe na wakati.
Kuchuja wateja dhidi ya orodha za vikwazo na data za PEP
Ulinganishaji wa majina unaotambua alfabeti mbalimbali na kuzingatia lugha na eneo, dhidi ya orodha zinazosawazishwa kutoka kwa watoa huduma kama Dow Jones na World-Check, pamoja na upakiaji kwa mkono wa orodha unazozitunza mwenyewe, zenye matoleo yanayofuatiliwa na dashibodi za usasa wa data.
Kufuatilia miamala ili kubaini shughuli zenye mashaka
Injini ya kanuni inayofanya kazi kwa makundi (batch) na kwa mtiririko wa papo hapo (streaming), yenye kanuni za awali zinazolingana na mbinu za uhalifu zinazojulikana (typologies), majaribio kwa data ya zamani (back-testing) na uidhinishaji wa matoleo kabla ya kuanza kutumika, ikipokea data kupitia viunganishi vya REST, SFTP, Kafka, CDC au ISO 20022.
Kuripoti miamala yenye mashaka na ya fedha taslimu kwa FIC
Mzunguko wa rasimu, mapitio, idhini na uwasilishaji, pamoja na ushughulikiaji wa uthibitisho wa kupokelewa. XML ya goAML huzalishwa na kuthibitishwa na Jukwaa la Ripoti za goAML la Creodata, na faili inaweza kupakuliwa kwa mkono ikiwa lango halifanyi kazi.
Kutunza kumbukumbu na kuwaonyesha wasimamizi ushahidi
Kumbukumbu za ukaguzi zinazoongezewa tu (append-only) nyuma ya kila uamuzi, vifurushi vya ushahidi kwa ajili ya ukaguzi, lango la mdhibiti la kusoma tu, na rejista ya wajibu inayogeuza miongozo mipya na marekebisho kuwa kazi zinazofuatiliwa.
Jedwali hili linaonyesha jinsi uwezo wa programu unavyolingana na wajibu wa kisheria; si ushauri wa kisheria. Kwa taratibu za usajili na uwasilishaji, angalia Mwongozo wa kuripoti kwa FIC ya Rwanda kupitia goAML.
Kwa taasisi zinazowajibika kuripoti nchini Rwanda, bila kujali ni mdhibiti yupi anayezisimamia.
FIC huchapisha ni mamlaka ipi inayosimamia kila kundi la watu wanaowajibika kuripoti.
National Bank of Rwanda (Benki Kuu ya Rwanda), ambayo pia husimamia kampuni za bima, mifuko ya pensheni, maduka ya kubadilisha fedha za kigeni na taasisi za fedha zisizopokea amana.
Capital Market Authority, ambayo pia ni mamlaka ya udhibiti chini ya sheria ya Mei 2026 kuhusu biashara ya mali pepe.
Rwanda Development Board husimamia kasino, na Rwanda Mining Board husimamia wafanyabiashara wa madini ya thamani na vito.
Rwanda Bar Association, Institute of Certified Public Accountants of Rwanda na Wizara ya Sheria kwa wathibitishaji wa nyaraka (notaries); FIC husimamia moja kwa moja mawakala wa mali isiyohamishika.
Maswali yanayoulizwa mara kwa mara.
Je, programu inawasilisha ripoti kwa FIC?
Ndiyo, kupitia goAML. Taarifa za miamala yenye mashaka na za miamala inayofikia kiwango cha kuripotiwa hupitia mzunguko wa rasimu, mapitio, idhini na uwasilishaji ndani ya programu ya AML (kupambana na utakatishaji fedha haramu), pamoja na kujaribu tena, upatanisho na ushughulikiaji wa uthibitisho wa kupokelewa. Kisha Jukwaa la Ripoti za goAML la Creodata huzalisha na kuthibitisha faili ya goAML kwa ajili ya lango la FIC, na faili inaweza kupakuliwa kwa mkono ikiwa lango halifanyi kazi.
Mtu anayewajibika kuripoti nchini Rwanda anapaswa kuwasilisha taarifa ya miamala yenye mashaka ndani ya muda gani?
Law N° 001/2025 inataka ripoti ziwasilishwe bila kuchelewa, ikiwemo kwa miamala iliyojaribiwa na bila kujali kiasi, na inaiachia FIC kuweka ukomo wa muda. Regulations N° 002/FIC/2026 za FIC zinaweka muda huo kuwa saa 24 tangu muamala au shughuli kutokea.
Viwango vya kuripoti fedha taslimu na uhamishaji nchini Rwanda ni vipi?
Chini ya Kanuni za FIC za 2026, watu wanaowajibika kuripoti huripoti miamala ya fedha taslimu au uhamishaji wa thamani wa FRW milioni 10 au zaidi kwa mteja asiye wa kudumu, FRW milioni 3 au zaidi katika kasino na FRW milioni 15 au zaidi unaofanywa na mfanyabiashara wa madini ya thamani na vito, pamoja na FRW milioni 1 au zaidi pale ambapo uhamishaji wa kielektroniki (wire transfer) unahusika, ikijumuisha miamala inayohusiana, ndani ya siku mbili za kazi. Maandishi ya 2026 hayana tena kipengele tofauti kwa wamiliki wa akaunti za taasisi za fedha, kwa hiyo thibitisha kwa FIC jinsi yanavyotumika kwa taasisi yako.
Je, tunaweza kuendesha programu kwenye seva zetu wenyewe (on-premises) nchini Rwanda?
Ndiyo. Toleo la on-premises linaendeshwa kwenye klasta yako mwenyewe ya Kubernetes pamoja na Postgres 16, RabbitMQ, MinIO, OpenSearch na Keycloak, na lina vipengele vilevile vya toleo la Microsoft Azure, hivyo taasisi inayolazimika kuhifadhi data katika kituo chake cha data haitumii bidhaa duni.
Programu ya AML inagharimu kiasi gani nchini Rwanda?
Hakuna orodha ya bei iliyochapishwa. Kila uwezo hupewa leseni kivyake na kupangwa katika madaraja ya Starter, Growth na Enterprise, hivyo bei hutegemea moduli unazowasha na iwapo unasimika kwenye Azure au kwenye seva zako mwenyewe. Onyesho ndiyo njia ya haraka zaidi ya kupata bei inayolingana na taasisi yako.
Je, taasisi ndogo inaweza kuanza kidogo?
Ndiyo. Daraja la Starter linajumuisha uchujaji, ukadiriaji wa hatari za wateja na misingi ya usimamizi wa kesi kwenye wingu. Growth huongeza ufuatiliaji wa miamala, uwasilishaji wa STR/CTR (taarifa za miamala yenye mashaka na za miamala ya fedha taslimu) na viunganishi vya uingizaji wa data, ambavyo taasisi inayopokea amana itavihitaji ili kutimiza wajibu wake wa ufuatiliaji na kuripoti. Moduli huwashwa kwa kila mteja, hivyo kupanda daraja huongeza uwezo bila kuanza upya.
Utekelezaji huchukua muda gani?
Inategemea idadi ya moduli unazoanza nazo na jinsi data yako inavyofika. Uchujaji na ukadiriaji wa hatari vinahitaji data za wateja; ufuatiliaji wa miamala pia unahitaji mlisho wa data za miamala, unaounganishwa kupitia REST, SFTP, Kafka, change data capture (CDC) au ISO 20022, pamoja na uchezaji upya (replay) na foleni ya ujumbe usiowasilishwa (dead-letter queue), hivyo upakiaji ulioshindwa huonekana badala ya kupita kimya kimya. Baada ya kubainisha wigo, tunapendekeza njia ya awamu hadi utakapoanza kutumia mfumo katika mazingira halisi kwa mara ya kwanza.
Tazama programu ya AML ikifanya kazi kwa mahitaji ya kuripoti ya Rwanda.
Uchujaji, ufuatiliaji, kesi na kuripoti kwa FIC kwenye foleni ya tahadhari inayoakisi hali halisi, katika onyesho la moja kwa moja.