Ситуация
AML, KYC и KYB долго воспринимались как банковские термины. AML — противодействие отмыванию денег. KYC — know your customer, понимание клиента. KYB — know your business, проверка компании, контрагента, партнёра, бенефициаров и деловой модели.
Но сегодня эти процедуры важны не только банкам. Для бизнеса внутренний комплаенс становится инструментом защиты: от блокировок счетов, отказов в платежах, проблем с банком, токсичных контрагентов, санкционных рисков, сомнительных клиентов, споров по происхождению денег, вопросов налоговой, репутационных потерь и срыва внешнеторговых сделок.
Особенно это актуально для компаний, которые работают в B2B, ВЭД, логистике, платежах, IT, маркетплейсах, агентских моделях, экспорте, импорте, с Китаем, Hong Kong, ОАЭ, Турцией, странами Юго-Восточной Азии, крупными частными клиентами, посредниками, инвесторами или нестандартными расчётами.
Главная мысль простая: если компания сама не понимает, кто её клиенты и контрагенты, откуда деньги, кто бенефициар, почему платёж идёт именно так, есть ли санкционный риск и где документы по сделке, то банк тем более этого не поймёт.
Внутренний AML/KYC/KYB-комплаенс — это не бюрократия ради галочки. Это способ сделать бизнес понятным для банка, партнёра, инвестора, аудитора, суда и самого собственника.
ZLATA LEGAL помогает компаниям выстраивать внутренний комплаенс: проверку клиентов, контрагентов, бенефициаров, источников средств, санкционных рисков, ВЭД-цепочек, платёжных моделей и внутренних процедур.
Короткий ответ
AML/KYC/KYB нужен бизнесу, чтобы заранее понимать риски клиентов, контрагентов, платежей и сделок.
Компания должна уметь ответить на вопросы:
- кто наш клиент или контрагент;
- чем он занимается;
- кто его бенефициар;
- откуда у него деньги;
- почему он платит нам или получает деньги от нас;
- нет ли санкционного риска;
- не является ли компания технической;
- не участвуют ли третьи лица без объяснения;
- соответствует ли операция нашей бизнес-модели;
- какие документы подтверждают сделку;
- как мы объясним платёж банку, если он задаст вопрос.
Для обычной компании внутренний комплаенс не означает создание банковского отдела безопасности. Часто достаточно разумной системы: проверка до сделки, риск-критерии, документы по контрагентам, контроль назначений платежей, санкционный скрининг, хранение переписки, понимание источника средств и порядок действий при риск-сигналах.
AML, KYC и KYB: в чём разница
AML — это общий контур противодействия легализации доходов, финансированию запрещённой деятельности и сомнительным операциям. Для бизнеса AML проявляется через вопросы: откуда деньги, зачем операция, нет ли транзита, фиктивности, обналичивания, токсичных средств или подозрительной цепочки.
KYC — это понимание клиента. Кто клиент, почему он покупает услугу или товар, как он платит, соответствует ли операция его профилю, нет ли признаков мошенничества, санкций или сомнительного происхождения средств.
KYB — это проверка бизнеса. Кто компания, где зарегистрирована, кто директор, кто бенефициар, чем занимается, есть ли сайт, офис, сотрудники, налоговая история, судебные споры, санкционные риски, негативные признаки, массовый адрес, странная юрисдикция.
В B2B и ВЭД чаще нужен именно KYB: компания проверяет не только физическое лицо, но и юридическую структуру партнёра, его роль в сделке и связь с платежом.
Почему внутренний комплаенс нужен не только банкам
Формально не каждая компания является субъектом 115-ФЗ и обязана иметь полноценные правила внутреннего контроля. Но коммерческая реальность шире закона.
Банк оценивает клиента. Крупный контрагент оценивает поставщика. Иностранный партнёр оценивает российского покупателя. Платёжный провайдер оценивает бизнес-модель. Инвестор оценивает риски. Логистическая компания оценивает товар и маршрут. Корреспондентский банк оценивает санкционный контур.
Если у компании нет внутреннего комплаенса, она реагирует только после проблемы. Банк запросил документы — начинаем искать. Платёж завис — выясняем, кто получатель. Контрагент просит оплатить третьему лицу — вспоминаем про письмо. Поступили деньги от странного клиента — пытаемся объяснить источник.
Зрелая компания действует иначе: она проверяет риск до сделки и заранее понимает, как объяснит операцию.
Для кого это особенно важно
Внутренний AML/KYC/KYB особенно нужен компаниям, у которых есть повышенная платёжная или репутационная чувствительность.
Например:
- ВЭД-компании;
- импортёры и экспортёры;
- логистические операторы;
- торговые компании;
- платёжные и финтех-проекты;
- IT и SaaS с иностранными клиентами;
- агентские и посреднические модели;
- маркетплейсы;
- компании с крупными B2B-платежами;
- бизнес с иностранными контрагентами;
- компании, работающие с криптовалютой или цифровыми активами;
- бизнес, принимающий крупные платежи от частных клиентов;
- компании с собственниками, которые выводят дивиденды, дают займы или финансируют сделки.
Чем сложнее деньги, тем важнее комплаенс. Если в сделке есть иностранная юрисдикция, третье лицо, агент, посредник, необычный товар, аванс, крупная сумма или новый контрагент, проверка должна быть до платежа, а не после запроса банка.
Проверка клиентов
Проверка клиента нужна не только банку. Обычной компании тоже важно понимать, кто платит деньги и за что.
Это особенно актуально, если клиент:
- новый;
- платит крупную сумму;
- платит авансом;
- просит оформить документы нестандартно;
- платит с третьего лица;
- действует через представителя;
- находится в другой юрисдикции;
- связан с чувствительным товаром или услугой;
- не раскрывает источник средств;
- просит срочно провести операцию без документов.
Для B2B-компании клиент — это не просто источник выручки. Это источник риска. Деньги от сомнительного клиента могут привести к банковскому запросу, спору, возврату, жалобе, налоговым вопросам или репутационной проблеме.
Внутренний KYC помогает заранее понять: этот клиент нормален для нашей модели или его операция требует дополнительной проверки?
Проверка контрагентов
KYB по контрагентам — один из ключевых элементов внутреннего комплаенса.
Перед крупной сделкой стоит понимать:
- зарегистрирован ли контрагент;
- активна ли компания;
- кто директор;
- кто бенефициар, если это возможно установить;
- чем компания занимается;
- есть ли сайт;
- совпадает ли деятельность с предметом сделки;
- есть ли негативные признаки;
- нет ли санкционных совпадений;
- нет ли массового адреса или недостоверных сведений;
- кто подписывает документы;
- почему выбран именно этот партнёр.
Проверка контрагента нужна не для формального отчёта. Она нужна, чтобы ответить банку или партнёру: почему компания решила работать с этим лицом и почему сделка имеет экономический смысл.
Если партнёр новый, иностранный, без сайта, из сложной юрисдикции или просит оплатить третьему лицу, проверка должна быть глубже.
Бенефициары
Бенефициар — это лицо, которое фактически контролирует компанию или получает экономическую выгоду. Для банковского и санкционного комплаенса это один из самых чувствительных вопросов.
Контрагент может выглядеть нормально на уровне юридического лица, но риск может быть у собственника, группы компаний, директора, связанного лица или конечного выгодоприобретателя.
Для бизнеса важно хотя бы на базовом уровне понимать:
- кто контролирует партнёра;
- не скрыта ли реальная сторона сделки;
- нет ли санкционного риска по группе;
- не является ли компания номинальной оболочкой;
- кто принимает решения;
- кто получает выгоду от операции.
Не всегда возможно получить полное раскрытие бенефициаров, особенно по иностранным компаниям. Но по крупным и чувствительным сделкам нужно запрашивать хотя бы базовую информацию и фиксировать попытку проверки.
Источник средств
Источник средств — один из ключевых вопросов AML.
Для компании это важно в двух ситуациях.
Первая — когда компания получает деньги. Нужно понимать, почему клиент платит, из какого источника, по какому договору и не выглядят ли деньги токсичными.
Вторая — когда компания или собственник объясняет банку происхождение своих средств: выручка, займ, дивиденды, возврат долга, продажа имущества, внешние поступления, инвестиции, криптоактивы, P2P, обменники.
Если источник средств непонятен, банк может задать вопрос. Если компания сама не может ответить, риск возрастает.
Для внутреннего комплаенса важно фиксировать источник по крупным и нетипичным поступлениям: договор, счёт, акт, invoice, решение о дивидендах, договор займа, выписка, документы по продаже имущества, отчёт брокера или иное подтверждение.
Санкционные риски
Санкционный комплаенс — отдельный блок, особенно для ВЭД, платежей за рубеж, импорта, экспорта, логистики, технологий, оборудования, IT, морских перевозок и работы с посредниками.
Риск может быть не только у контрагента. Он может быть у:
- бенефициара;
- директора;
- группы компаний;
- банка получателя;
- страны;
- товара;
- конечного пользователя;
- маршрута поставки;
- посредника;
- судна, перевозчика или логистической цепочки.
Компания должна понимать, что санкционный риск не закрывается фразой «контрагент не в списке». Нужно смотреть всю структуру сделки.
По чувствительным операциям полезно сохранять след проверки: что проверяли, когда, по каким источникам, какие совпадения отсутствуют, почему сделка допустима.
Внутренние процедуры
Внутренний комплаенс не обязан быть громоздким. Но у компании должны быть понятные правила.
Например:
- кого проверяем всегда;
- какие сделки считаются рискованными;
- какие документы запрашиваем;
- кто принимает решение;
- когда нужна юридическая проверка;
- когда сделку нельзя проводить без дополнительного согласования;
- как фиксируем результаты проверки;
- как храним документы;
- что делаем при запросе банка;
- кто отвечает за коммуникацию с банком.
Если таких правил нет, решения принимаются хаотично. Один менеджер принимает клиента без документов. Другой отправляет платёж третьему лицу. Бухгалтерия пишет общее назначение. Директор узнаёт о риске после остановки платежа.
Процедуры нужны, чтобы риск не зависел от случайности.
Риск-скоринг
Компании полезно иметь простой внутренний риск-скоринг.
Не обязательно сложную банковскую модель. Достаточно разделить сделки на низкий, средний и высокий риск.
Низкий риск — постоянный проверенный контрагент, понятный товар или услуга, обычная сумма, прямой платёж, нормальные документы.
Средний риск — новый контрагент, крупная сумма, аванс, иностранный элемент, нестандартная услуга, посредник, новый товар.
Высокий риск — санкционная или чувствительная юрисдикция, третье лицо в платеже, непонятный бенефициар, отсутствие сайта, крипта, P2P, обменник, сомнительный источник средств, товар двойного назначения, отказ раскрывать документы.
Такой подход помогает быстро понять, где достаточно обычной проверки, а где нужен углублённый анализ.
Красные флаги
Красные флаги — признаки, при которых сделку нельзя проводить автоматически.
Например:
- контрагент просит оплатить третьему лицу без документов;
- клиент не раскрывает источник средств;
- контрагент отказывается предоставить регистрационные документы;
- платёж нужно срочно провести без договора;
- назначение платежа просят сделать общим или неверным;
- реквизиты меняются в последний момент;
- деньги приходят от лица, не участвующего в договоре;
- товар не связан с деятельностью контрагента;
- компания без сайта и истории получает крупный платёж;
- есть санкционные совпадения;
- операция выглядит как транзит.
Красный флаг не всегда означает запрет сделки. Но он означает: нужна пауза, документы и решение на более высоком уровне.
Документы комплаенс-досье
По важным клиентам и контрагентам полезно хранить короткое комплаенс-досье.
В него могут входить:
- регистрационные сведения;
- выписка или карточка компании;
- сайт и публичная информация;
- данные руководителя;
- сведения о бенефициаре, если доступны;
- документы о полномочиях подписанта;
- проверка санкционных списков;
- коммерческое предложение;
- переписка по сделке;
- договор;
- invoice или счёт;
- документы по товару или услуге;
- пояснение роли посредника;
- источник средств по крупной операции;
- внутреннее заключение по риску.
Не нужно превращать каждую сделку в банковский архив. Но по существенным и рискованным операциям досье должно быть.
Транзакционный мониторинг
Комплаенс — это не только проверка до сделки. Нужно смотреть и на поведение после начала работы.
Компания должна замечать изменения:
- контрагент внезапно меняет реквизиты;
- просит платить третьему лицу;
- меняет страну платежа;
- разбивает платежи;
- просит изменить назначение;
- начинает платить с других компаний;
- задерживает документы;
- меняет предмет сделки;
- требует срочности без объяснения;
- не предоставляет подтверждение поставки или услуги.
Такие изменения нужно фиксировать и проверять. Иногда контрагент был нормальным на входе, но риск появился позже.
Платёжная модель
Банк часто оценивает не только документы, но и модель движения денег.
Для внутреннего комплаенса важно понимать:
- откуда приходят деньги;
- кому уходят;
- почему именно этим лицам;
- как быстро;
- какая маржа остаётся;
- есть ли платежи физическим лицам;
- есть ли третьи лица;
- есть ли иностранные контрагенты;
- есть ли транзитные признаки;
- как операции отражаются в учёте.
Если компания получает деньги от клиента и сразу переводит почти всё поставщику, это может быть нормальной торговой моделью. Но нужно показать свою добавленную стоимость: поиск товара, логистика, финансирование, гарантия, склад, контроль качества, договор с конечным клиентом.
Без объяснения банк может увидеть транзит.
ВЭД и международные сделки
Для ВЭД внутренний комплаенс особенно важен.
Компания должна проверять:
- иностранного контрагента;
- юрисдикцию;
- товар;
- конечного пользователя;
- условия поставки;
- получателя платежа;
- третьих лиц;
- банк получателя;
- логистику;
- документы на иностранном языке;
- валютный контроль;
- санкционные ограничения.
Во внешнеторговой сделке риск может возникнуть не только из-за поставщика. Иногда проблема в Hong Kong-реквизитах, торговой компании, агенте, грузоотправителе, экспедиторе, товаре, маршруте или назначении платежа.
Внутренний комплаенс нужен, чтобы связать это в одну понятную цепочку до того, как банк остановит платёж.
AML/KYC/KYB и банк
Банк оценивает вашу компанию снаружи. Если у компании есть внутренний комплаенс, ей проще отвечать на запросы банка.
Например, банк спрашивает: почему вы платите этой компании?
Подготовленная компания отвечает: контрагент проверен, зарегистрирован, деятельность соответствует товару, договор подписан уполномоченным лицом, invoice относится к партии, получатель совпадает с договором, поставка подтверждается логистическими документами, операция связана с нашей деятельностью.
Неподготовленная компания отвечает: это наш партнёр, документы сейчас найдём.
Разница огромная. В первом случае компания выглядит управляемой. Во втором — банк видит хаос.
AML/KYC/KYB и крупные клиенты
Если компания работает с крупными частными клиентами или собственниками бизнеса, комплаенс тоже нужен.
Например, клиент оплачивает дорогую услугу, инвестиционный проект, недвижимость, юридическое сопровождение, международную сделку, переезд капитала, покупку актива или сложный B2B-проект.
Компания должна понимать:
- кто клиент;
- откуда деньги;
- кто фактический выгодоприобретатель;
- не действует ли клиент в интересах третьего лица;
- нет ли санкционного риска;
- нет ли риска мошеннической или спорной операции;
- как подтвердить оплату и договор.
Для премиального сегмента это не недоверие к клиенту. Это нормальная защита сделки.
AML/KYC/KYB и собственник бизнеса
Собственник часто участвует в движении денег: даёт займ компании, получает дивиденды, финансирует закупку, оплачивает расходы, переводит средства между личными и корпоративными счетами.
Для комплаенса важно, чтобы такие операции были оформлены.
Деньги собственника в компании — это не просто «мои деньги». Нужно основание: займ, вклад в имущество, увеличение капитала, оплата за компанию, возврат, дивиденды, зарплата, продажа доли.
Если личные и корпоративные средства смешиваются без документов, банк может видеть риск вывода средств, транзита или непонятного происхождения денег.
Кто должен отвечать за комплаенс
В малом и среднем бизнесе не всегда нужен отдельный compliance officer. Но должен быть ответственный контур.
Минимально нужно определить:
- кто проверяет контрагентов;
- кто согласует рискованные платежи;
- кто хранит документы;
- кто отвечает банку;
- кто проверяет санкции;
- кто контролирует назначения платежей;
- кто принимает решение по красным флагам.
Это может быть директор, юрист, финансовый директор, бухгалтерия или внешний консультант. Главное — чтобы ответственность не была размазана.
Если каждый думает, что проверкой занимается кто-то другой, комплаенса фактически нет.
Что внедрить в компании
Для большинства B2B-компаний достаточно базового набора.
Первое — анкета контрагента или хотя бы карточка проверки.
Второе — перечень красных флагов.
Третье — порядок проверки санкций и публичных источников.
Четвёртое — правило по платежам третьим лицам: без письма, поручения или соглашения платёж не проводится.
Пятое — правило по назначениям платежей: они должны совпадать с документами.
Шестое — архив документов по ключевым сделкам.
Седьмое — порядок ответа на запрос банка.
Восьмое — периодический пересмотр ключевых контрагентов.
Такой набор уже резко повышает устойчивость компании.
Ошибка: делать комплаенс только для вида
Формальные политики без применения не работают.
Если у компании есть папка «Комплаенс», но менеджеры принимают клиентов без проверки, бухгалтерия отправляет платежи третьим лицам по сообщениям в мессенджере, санкции никто не смотрит, документы не хранятся, а банк отвечает директор на эмоциях — это не комплаенс.
Комплаенс должен быть встроен в процесс сделки: до договора, до платежа, до отгрузки, до принятия денег.
Иначе он превращается в декоративный документ, который не защищает бизнес.
Ошибка: считать комплаенс тормозом продаж
Комплаенс действительно может замедлить плохую сделку. Но хорошую сделку он защищает.
Он помогает:
- избежать токсичного контрагента;
- не отправить деньги третьему лицу без полномочий;
- не принять средства с непонятным происхождением;
- не попасть в санкционный риск;
- не сорвать платёж;
- быстрее ответить банку;
- сохранить репутацию перед крупным партнёром;
- снизить риск спора.
Для премиального B2B-сегмента комплаенс — не тормоз. Это часть качества услуги и управления риском.
Владивосток и Дальний Восток
Для Владивостока, Приморского края и Дальнего Востока AML/KYC/KYB особенно актуальны из-за ВЭД.
Бизнес работает с Китаем, Кореей, Японией, странами Юго-Восточной Азии, морской логистикой, портами, экспедиторами, торговыми домами, агентами и иностранными поставщиками.
Сделки часто включают несколько участников: продавца, производителя, грузоотправителя, экспедитора, получателя платежа, агента и конечного покупателя. Для банка это может выглядеть сложно. Для компании с внутренним комплаенсом — это объяснимая структура.
ZLATA LEGAL помогает дальневосточному бизнесу выстраивать AML/KYC/KYB-подход под реальные ВЭД-сделки, а не под абстрактные западные политики.
Типичные ошибки
Ошибка 1. Проверять контрагента только после проблемы
Проверка нужна до договора и до платежа.
Ошибка 2. Не смотреть бенефициаров
Риск может быть не у компании, а у лица, которое её контролирует.
Ошибка 3. Игнорировать источник средств
Крупное поступление без понятного источника может создать банковский риск.
Ошибка 4. Не проверять санкции
Санкционный риск может быть связан с контрагентом, товаром, маршрутом, банком, посредником или конечным пользователем.
Ошибка 5. Платить третьему лицу без основания
Такой платёж должен быть оформлен письмом, поручением, агентским договором или дополнительным соглашением.
Ошибка 6. Не хранить результаты проверки
Если банк спросит, важно показать не только вывод, но и документы.
Ошибка 7. Смешивать личные и корпоративные деньги
Операции между собственником и компанией должны иметь основание.
Ошибка 8. Использовать общие назначения платежей
Назначение должно совпадать с договором, счётом и реальной операцией.
Ошибка 9. Не назначить ответственного
Если никто не отвечает за комплаенс, он не работает.
Ошибка 10. Делать политику без практики
Документ на бумаге не защищает, если процедуры не применяются в сделках.
Как ZLATA LEGAL помогает бизнесу
ZLATA LEGAL помогает компаниям выстраивать внутренний AML/KYC/KYB-комплаенс под реальные бизнес-процессы.
Мы анализируем клиентов, контрагентов, бенефициаров, источники средств, санкционные риски, ВЭД-цепочки, платежи третьим лицам, документы, внутренние процедуры, банк-комплаенс, 115-ФЗ и практику работы с банками.
Помогаем подготовить:
- внутреннюю комплаенс-модель;
- процедуры KYC/KYB;
- анкету клиента или контрагента;
- перечень красных флагов;
- порядок проверки санкционных рисков;
- правила по платежам третьим лицам;
- порядок проверки источника средств;
- шаблоны комплаенс-досье;
- порядок ответа на запрос банка;
- рекомендации по ВЭД, Китаю, агентам, посредникам и сложным платежам.
Работаем во Владивостоке, Приморском крае, на Дальнем Востоке и дистанционно по России.
AML/KYC/KYB для бизнеса — это не банковская мода и не формальная политика. Это способность компании понимать, с кем она работает, откуда приходят деньги, куда они уходят, кто стоит за сделкой и как объяснить операцию внешнему проверяющему. Чем раньше бизнес внедряет внутренний комплаенс, тем меньше риск, что обычная сделка превратится в банковскую или репутационную проблему.
Частые вопросы
Что такое AML для бизнеса?
AML — это меры по снижению риска операций с сомнительным происхождением денег, транзитом, фиктивными сделками, санкционными рисками и непрозрачными платежами.
Что такое KYC?
KYC означает know your customer — понимание клиента: кто он, почему платит, откуда деньги, кто выгодоприобретатель и соответствует ли операция его профилю.
Что такое KYB?
KYB означает know your business — проверка компании-контрагента: регистрация, деятельность, руководители, бенефициары, сайт, документы, санкции, негативные признаки и роль в сделке.
Обязана ли обычная компания иметь AML-политику?
Не каждая компания является субъектом 115-ФЗ. Но внутренний комплаенс полезен даже обычному бизнесу, потому что банки, партнёры и крупные клиенты оценивают риски операций.
Зачем проверять контрагентов?
Чтобы не попасть в сделку с технической, санкционной, сомнительной или непонятной компанией, из-за которой банк может остановить платёж или запросить документы.
Нужно ли проверять бенефициаров?
По крупным, иностранным, чувствительным и рискованным сделкам — да. Риск может быть связан не с компанией на бумаге, а с лицом, которое её контролирует.
Что такое источник средств?
Это происхождение денег: выручка, займ, дивиденды, продажа имущества, инвестиции, внешнее поступление, оплата клиента или иной подтверждаемый источник.
Что такое санкционный комплаенс?
Это проверка контрагента, бенефициаров, товара, страны, банка, маршрута, посредников и конечного пользователя на санкционные и связанные риски.
Какой минимальный комплаенс нужен B2B-компании?
Проверка контрагентов, красные флаги, санкционный скрининг, правила платежей третьим лицам, понятные назначения платежей, архив документов и порядок ответа банку.
Чем комплаенс помогает при банковском запросе?
Компания быстрее собирает документы и показывает банку понятную операцию: кто контрагент, за что платёж, откуда деньги, где документы и почему сделка имеет экономический смысл.
Нужно ли комплаенс-досье на каждого клиента?
Не всегда. Но по крупным, новым, иностранным, нестандартным и рискованным сделкам досье желательно.
Когда обращаться к юристу?
Если у компании ВЭД, крупные B2B-платежи, иностранные контрагенты, посредники, третьи лица, санкционные риски, финтех, криптооперации, банк-запросы или необходимость выстроить внутренние процедуры.
Связанные материалы