1. Atbildīgie subjekti veic pasākumus, kas ir samērīgi ar to uzņēmējdarbības būtību, tostarp riskus un sarežģītību, un to lielumu, lai identificētu un novērtētu nelikumīgi iegūtu līdzekļu legalizēšanas un teroristu finansēšanas riskus, kuriem tie ir pakļauti, kā arī riskus, ko rada to mērķtiecīgo finanšu sankciju neīstenošana un apiešana, ņemot vērā vismaz:
a) | riska mainīgos lielumus, kas noteikti I pielikumā, un riska faktorus, kas noteikti II un III pielikumā; |
b) | konstatējumus Savienības līmeņa riska novērtējumā, ko Komisija veikusi, ievērojot Direktīvas (ES) 2024/1640 7. pantu; |
c) | konstatējumus valsts līmeņa riska novērtējumos, ko dalībvalstis veikušas, ievērojot Direktīvas (ES) 2024/1640 8. pantu, kā arī visos attiecīgajos dalībvalstu veiktajos nozaru riska novērtējumos; |
d) | attiecīgo informāciju, ko publicējuši starptautiskie standartu noteicēji NILL/TFN jomā vai – Savienības līmenī – attiecīgās Komisijas vai AMLA publikācijas; |
e) | kompetento iestāžu sniegto informāciju par nelikumīgi iegūtu līdzekļu legalizēšanas un teroristu finansēšanas riskiem; |
f) | informāciju par klientu bāzi. |
Pirms jaunu produktu, pakalpojumu vai uzņēmējdarbības prakses ieviešanas, tostarp jaunu piegādes kanālu un jaunu vai attīstošos tehnoloģiju izmantošanas saistībā ar jauniem vai jau esošiem produktiem un pakalpojumiem, vai pirms tiek sākta esoša pakalpojuma vai produkta sniegšana jaunam klientu segmentam vai jaunā ģeogrāfiskā apgabalā, atbildīgie subjekti identificē un novērtē jo īpaši saistītos nelikumīgi iegūtu līdzekļu legalizēšanas un teroristu finansēšanas riskus un veic atbilstīgus pasākumus, lai pārvaldītu un mazinātu minētos riskus.
2. Uzņēmuma mēroga riska novērtējumu, ko atbildīgais subjekts izstrādājis, ievērojot 1. punktu, dokumentē, pastāvīgi atjaunina un regulāri pārskata, tostarp, ja kāds iekšējs vai ārējs notikums būtiski ietekmē nelikumīgi iegūtu līdzekļu legalizēšanas un teroristu finansēšanas riskus, kas saistīti ar atbildīgā subjekta darbībām, produktiem, darījumiem, piegādes kanāliem, klientiem vai darbības ģeogrāfiskajām zonām. To pēc pieprasījuma dara pieejamu uzraudzītājiem.
Uzņēmuma mēroga riska novērtējumu sagatavo atbilstības uzraudzības amatpersona un apstiprina vadības struktūra, kas pilda vadības funkcijas, un par to paziņo vadības struktūrai, kas pilda uzraudzības funkciju, ja šāda struktūra pastāv.
3. Izņemot kredītiestādes, finanšu iestādes, kolektīvās finansēšanas pakalpojumu sniedzējus un kolektīvās finansēšanas starpniekus, uzraudzītāji var nolemt, ka atsevišķi dokumentēti uzņēmuma mēroga riska novērtējumi nav nepieciešami, ja konkrētie nozarei raksturīgie riski ir skaidri un saprotami.
4. Līdz 2026. gada 10. jūlijamAMLA izdod pamatnostādnes par minimālajām prasībām attiecībā uz saturu uzņēmuma mēroga riska novērtējumam, ko atbildīgais subjekts izstrādājis, ievērojot 1. punktu, un papildu informācijas avotiem, kas jāņem vērā, veicot uzņēmuma mēroga riska novērtējumu.