Wenn Sie für Finanzkriminalität, Compliance oder Onboarding bei einer Bank, einem Zahlungsunternehmen, Versicherer oder Fintech verantwortlich sind, gilt die EU-Geldwäscheverordnung (AMLR, Verordnung (EU) 2024/1624) ab 10. Juli 2027. Anders als eine Richtlinie gilt sie an diesem Tag unmittelbar, ohne nationale Umsetzung, die ihre Anforderungen abmildert. Genau das ist der Sinn des Single Rulebook: ein harmonisierter Satz von Regeln für Kunden-Sorgfaltspflichten, wirtschaftliche Eigentümer und den Umgang mit Bargeld in allen Mitgliedstaaten, überwacht von der neuen EU-Behörde AMLA mit Sitz in Frankfurt. Unternehmen, die 2027 Schwierigkeiten bekommen, werden sie als Problem für 2027 behandelt haben. Die Arbeit, die über Ihre Bereitschaft entscheidet – die Neubasierung Ihrer Daten zu wirtschaftlichem Eigentum, die Neufassung von Auslösern für verstärkte Sorgfaltspflichten, die Überarbeitung Ihrer unternehmensweiten Risikobewertung auf die neue Vorlage nach Artikel 10 – ist Lückenanalysearbeit. Das Zeitfenster, sie ohne Unterbrechung durchzuführen, liegt jetzt, in Q2/Q3 2026. Diese Checkliste führt durch die Pflichtbereiche, die Sie zuerst einer Lückenanalyse unterziehen sollten, und versteht jeden Punkt als sofortige Maßnahme zur Vorbereitung statt als Hektik im Jahr 2027. Für KI-Teams gilt daneben: AMLR ist eine AML-Verordnung, keine KI-Verordnung. Wenn Sie AML-Agenten zur Priorisierung von Warnungen, zur Bereinigung von Treffern oder zur Prüfung von Eigentumsverhältnissen in Maschinengeschwindigkeit einsetzen, müssen diese Agenten die Kontrollen durchsetzen und entsprechend gesteuert werden.
Warum eine Verordnung und keine Richtlinie Ihren Zeitplan ändert
Das EU-Anti-Geldwäsche-Paket ersetzt ein System, das auf Richtlinien (zuletzt die Vierte und Fünfte Geldwäscherichtlinie) aufbaut, durch einen Hybrid: eine direkt anwendbare Verordnung (AMLR) für die materiellen Regeln, die jeder Verpflichtete befolgen muss, sowie eine Richtlinie (AMLD6, Richtlinie (EU) 2024/1640) für die institutionellen und aufsichtsrechtlichen Regelungen, die die Mitgliedstaaten in nationales Recht umsetzen.
Die Unterscheidung ist wichtig für Ihre Planung. Eine Richtlinie gibt den Mitgliedstaaten Spielraum bei der Umsetzung, was in der Vergangenheit zu der Fragmentierung geführt hat, die das einheitliche Regelwerk beenden soll: unterschiedliche Eigentumsschwellen, unterschiedliche Bargeldgrenzen, unterschiedliche EDD-Erwartungen von einer Gerichtsbarkeit zur nächsten. Eine Verordnung beseitigt diesen Spielraum: Der AMLR-Text ist die Regel, die gleiche in Dublin, Frankfurt und Mailand, ab dem Tag, an dem er gilt. Es gibt keinen nationalen Umsetzungsakt, auf den man warten müsste, und keinen Ermessensspielraum, auf den man sich stützen könnte.
Praktisch bedeutet das, dass Ihre Lückenanalyse gegen den Verordnungstext selbst verstößt und nicht gegen ein noch ungeschriebenes nationales Gesetz. Der Text ist veröffentlicht und stabil. Was noch in Bewegung ist, sind die technischen Standards, die AMLA darunter ausarbeitet, aber die Verpflichtungen, die sie präzisieren, sind bereits auf der Seite. Sie können noch heute beginnen.
Die Rolle von AMLA: der Vorgesetzte und der Standardsetzer, gegenüber dem Sie eine Lückenbewertung vornehmen
Die durch die Verordnung (EU) 2024/1620 eingerichtete Anti-Geldwäsche-Behörde (AMLA) nahm am 1. Juli 2025 in Frankfurt ihre Tätigkeit auf. Es bewirkt zwei Dinge, die Ihre Bereitschaftsarbeit prägen.
Erstens handelt es sich um einen direkten Vorgesetzten. Nach einem für 2027 erwarteten Auswahlverfahren wird die AMLA ab 2028 die direkte Aufsicht über eine erste Welle der grenzüberschreitendsten Finanzunternehmen mit dem höchsten Risiko übernehmen (eine Gruppe, die laut Gesetzgebung in der Größenordnung von etwa vierzig Unternehmen in dieser ersten Kohorte liegt). Auch wenn Ihr Institut nicht in dieser ersten Welle ist, gibt die AMLA den Aufsichtston vor und koordiniert die nationalen Aufsichtsbehörden, die alle anderen prüfen. Die Messlatte, die es im Jahr 2028 setzt, ist die Messlatte, die Ihre nationale Regulierungsbehörde übernimmt.
Zweitens und unmittelbarer nützlich: AMLA ist der Standardsetzer. Es entwickelt Entwürfe technischer Regulierungsstandards (RTS) und technischer Durchführungsstandards (ITS), die die operativen Details des AMLR ausfüllen, beispielsweise die Besonderheiten der Kunden-Due-Diligence-Informationen und die Risikofaktoren, die eine verstärkte Due-Diligence vorantreiben. Eine entscheidende Nuance für Ihre Lückenanalyse: Diese Normentwürfe sind erst dann verbindlich, wenn die Europäische Kommission sie offiziell annimmt. Bis dahin handelt es sich um Entwürfe, und die Richtlinien der AMLA basieren auf dem Prinzip „Comply or Explain“. Verfolgen Sie sie, modellieren Sie sie, aber verankern Sie Ihre harten Anforderungen im Verordnungstext und behandeln Sie die Standards als Detailebene, die das, was die Artikel bereits fordern, verschärft (nicht lockert).
Die Pflicht besteht darin, zunächst eine Gap-Bewertung durchzuführen
Ein vollständiges AMLR-Bereitschaftsprogramm umfasst Dutzende von Artikeln. Allerdings birgt eine kleine Anzahl von Pflichtbereichen das größte Lückenrisiko, da sie die Daten, Auslöser oder Dokumente ändern, die Sie bearbeiten, und nicht nur den Wortlaut einer Richtlinie. Dies sind diejenigen, die Sie in Ihrem Fenster Q2/Q3 2026 bewerten müssen, bevor sich die Zeitpläne für die Behebung im Vergleich zum Datum 10. Juli 2027 verkürzen.
Die folgende Tabelle ist das Rückgrat dieser Checkliste. Für jeden Pflichtbereich wird angegeben, welche Änderungen sich durch die AMLR ergeben und welche Bereitschaftsmaßnahmen jetzt durchgeführt werden sollen. Nutzen Sie es, um Ihre Gap-Analyse einzugrenzen; Die folgenden Abschnitte erweitern die Zeilen mit den höchsten Einsätzen. Sie können eine strukturierte Version dieser Bewertung mit unserem AMLR 2027 Readiness Gap Tool durchführen.
| Pflichtbereich | Was ändert sich unter der AMLR? | Bereitschaftsaktion jetzt |
|---|---|---|
| Identifizierung des wirtschaftlichen Eigentums (UBO). | Harmonisierter Schwellenwert für Eigentums-/Stimmrechte von 25 % oder mehr zur Identifizierung wirtschaftlicher Eigentümer, einheitlich in der gesamten Union angewendet, mit strengeren Regeln für mehrschichtige Strukturen und Nominee-Strukturen | Vergleichen Sie Ihre bestehenden UBO-Datensätze erneut mit dem Schwellenwert von 25 %; Kunden kennzeichnen, bei denen frühere nationale Schwellenwerte oder Auslegungen voneinander abweichen; Identifizieren Sie Strukturen, die Sie derzeit nicht auf eine natürliche Person zurückführen können |
| Auslöser der Enhanced Due Diligence (EDD). | Eine direkt anwendbare Reihe von EDD-Situationen und Risikofaktoren (Drittländer mit hohem Risiko, komplexe/ungewöhnliche Transaktionen, bestimmte grenzüberschreitende Korrespondenzbeziehungen), die nationale Unterschiede ersetzen, wobei AMLA RTS die Faktorenliste verfeinert | Ordnen Sie Ihre aktuelle EDD-Triggerlogik den AMLR-Situationen zu. Finden Sie Auslöser, die Sie anwenden und die das AMLR nicht erfordert, und AMLR-Auslöser, die Ihren Regeln entgehen; Dokumentieren Sie die Lücke pro Kundensegment |
| Artikel 10 unternehmensweite Risikobewertung | Eine explizite, dokumentierte Pflicht zur geschäftsweiten (unternehmensweiten) Risikobewertung: Identifizieren und bewerten Sie die GW/TF-Risiken, denen Sie ausgesetzt sind, halten Sie sie auf dem neuesten Stand und stellen Sie sie den Vorgesetzten zur Verfügung | Ziehen Sie Ihre letzte unternehmensweite Risikobewertung heran und vergleichen Sie sie mit den in Artikel 10 geforderten Dimensionen. Schließen Sie Lücken in der Abdeckung, den Beweisen und aktualisieren Sie die Kadenz, bevor sie zu einem Prüfungsartefakt werden |
| Barzahlungslimit 10.000 Euro | Eine unionsweite Obergrenze von 10.000 EUR für große Barzahlungen (Artikel 80); Die Mitgliedstaaten können niedrigere nationale Grenzwerte festlegen, jedoch keine höheren | Inventar, bei dem Ihr Unternehmen große Barzahlungen akzeptiert oder ermöglicht; Erstellen Sie den Kontroll- und Meldepfad bis zum Grenzwert, der so parametrisiert ist, dass pro Gerichtsbarkeit ein niedrigerer nationaler Grenzwert angewendet werden kann |
| Basislinie der Kunden-Due-Diligence (CDD). | Harmonisierte CDD-Anforderungen zur Identifizierung, Verifizierung und laufenden Überwachung ersetzen nationale Varianten, wobei die technischen AMLA-Standards die zu sammelnden Daten spezifizieren | Bestätigen Sie erneut, dass Ihr CDD-Datenmodell und die Verifizierungsstandards der AMLR-Grundlinie entsprechen. Beheben Sie dünne Datensätze, bevor sie im Jahr 2027 zu Onboarding-Ablehnungen oder Sanierungsrückständen werden |
| Technische GwG-Standards (RTS/ITS) | Die operativen Einzelheiten gemäß den Artikeln (CDD-Daten, EDD-Risikofaktoren, Berichtsformate) werden von AMLA ausgearbeitet und werden erst mit der Annahme durch die Kommission verbindlich | Weisen Sie einen Eigentümer zu, der die AMLA-Konsultationen und angenommenen Standards verfolgt. Erstellen Sie ein Modell anhand von Entwürfen, führen Sie jedoch einen Hard Build nur dann durch, wenn Standards übernommen werden, um Nacharbeiten zu vermeiden |
Wirtschaftlicher Eigentümer: Vergleichen Sie Ihre UBO-Daten erneut mit dem Schwellenwert von 25 %
Die harmonisierten Regeln zum wirtschaftlichen Eigentum des einheitlichen Regelwerks stellen für viele Unternehmen die größte versteckte Lücke in der Datenqualität dar. Das AMLR legt einen Schwellenwert für Eigentums- oder Stimmrechte von 25 % oder mehr zur Identifizierung der wirtschaftlichen Eigentümer von Unternehmenseinheiten fest, der einheitlich angewendet wird: Er ersetzt die Situation, in der derselbe Schwellenwert in den Mitgliedstaaten unterschiedlich ausgelegt und angewendet wurde und in der einige Unternehmen ihre eigenen konservativen Kürzungen darüber legten.
Das Bereitschaftsproblem ist nicht die Regel; Es ist Ihr Rückbuch. Wenn Sie Kunden nach einer abweichenden nationalen Auslegung aufgenommen haben oder Ihre Unterlagen das Eigentum einer Zwischenholdinggesellschaft und nicht einer natürlichen Person zuordnen, überstehen diese Unterlagen möglicherweise eine AMLR-Prüfung nicht. Vielschichtige Eigentumsketten und Nominee-Vereinbarungen sind genau dort, wo die Regulierung verschärft wird und genau dort, wo die Altdaten am dünnsten sind.
Führen Sie jetzt die Neu-Grundlinie aus, solange Sie über Start- und Landebahn verfügen. Ziehen Sie Ihre UBO-Population, testen Sie sie erneut anhand des Schwellenwerts von 25 % und selektieren Sie sie in drei Bereiche: Datensätze, die sich bereits bei oder über 25 % eindeutig auf eine natürliche Person auflösen; Datensätze, die aktualisiert oder erneut überprüft werden müssen; und Strukturen, die Sie derzeit überhaupt nicht lösen können. Der dritte Bereich ist Ihr tatsächliches Risiko für das Jahr 2027, dessen Beseitigung am längsten dauert, da es von der Reaktion des Kunden abhängt. Der Beginn dieser Maßnahmen im Jahr 2026 macht den Unterschied zwischen einer verwalteten Behebung und einem Onboarding- und Überprüfungsrückstand im Jahr 2027 aus.
EDD-Auslöser und die Risikobewertung nach Artikel 10: die Dokumente, die ein Prüfer zuerst öffnet
Verstärkte Sorgfaltspflicht. Das AMLR spezifiziert die Situationen, die eine EDD erfordern (Beziehungen und Transaktionen mit Drittländern mit hohem Risiko, komplexe oder ungewöhnlich große Transaktionen und bestimmte Korrespondenzbeziehungen, unter anderem) als direkt anwendbare Regeln, wobei die technischen AMLA-Standards die zugrunde liegende Liste der Risikofaktoren verfeinern. Ihre Lückenanalyse hier ist eine Zwei-Wege-Karte: Auslöserlogik, die Sie derzeit ausführen und die das AMLR nicht benötigt (Kandidaten gehen in den Ruhestand), und AMLR-erforderliche Auslöser, auf die Ihre Regeln noch nicht reagieren (Lücken müssen geschlossen werden). Tun Sie dies pro Kundensegment, da sich die Auswirkungen auf Korrespondenzbankgeschäfte, hochwertige Privatkunden und grenzüberschreitende Zahlungsströme konzentrieren.
Die unternehmensweite Risikobewertung gemäß Artikel 10. Gemäß Artikel 10 der AMLR müssen Verpflichtete die Geldwäsche- und Terrorismusfinanzierungsrisiken, denen sie auf der Ebene des gesamten Unternehmens ausgesetzt sind, identifizieren und bewerten, diese Bewertung dokumentieren, auf dem neuesten Stand halten und den Aufsichtsbehörden zur Verfügung stellen. Für Firmen, die die unternehmensweite Risikobewertung als regelmäßige Papierübung behandelt haben, ist dies eine grundlegende Änderung der Erwartungen: Sie wird zu einem lebendigen, nachgewiesenen Artefakt, das ein Prüfer der GwG-Stufe zuerst öffnet, um zu verstehen, ob Ihre Kontrollen tatsächlich Ihrem Risiko entsprechen.
Bewerten Sie jetzt Ihre jüngste unternehmensweite Bewertung anhand der Dimensionen von Artikel 10: Deckt sie Ihre Produkte, Kunden, Regionen und Lieferkanäle ab? Ist die Methodik vertretbar? Ist die Aktualisierungsfrequenz real? Und können Sie nachweisen, dass die Schlussfolgerungen tatsächlich zu Kontrollentscheidungen geführt haben? Mit unserem Unternehmensweiten AML-Risikobewertungstool können Sie dies anhand der neuen Anforderungen strukturieren. Diese Lücken im Jahr 2026 zu schließen ist günstig; Ein Abschluss der Prüfung im Jahr 2027 ist nicht möglich.
Das 10.000-Euro-Bargeldlimit und die GwG-Standardebene
Die Barzahlungsgrenze. Artikel 80 der AMLR führt eine unionsweite Grenze von 10.000 EUR für große Barzahlungen im Rahmen einer Geschäftstätigkeit ein. Die Mitgliedstaaten behalten die Möglichkeit, niedrigere nationale Grenzwerte festzulegen, jedoch keine höheren. Daher ist die praktische Designanforderung eine Kontrolle, die standardmäßig auf 10.000 EUR festgelegt ist und pro Gerichtsbarkeit nach unten parametrisiert werden kann. Wenn ein Teil Ihres Unternehmens große Barzahlungen akzeptiert oder ermöglicht, sollten Sie diese Ströme jetzt inventarisieren und den Kontroll- und Berichtspfad für den Grenzwert aufbauen, wobei die Dimension des unteren Grenzwerts pro Mitgliedstaat von Anfang an vorgesehen und nicht nachgerüstet wird.
Die Standardebene. Ein Großteil der operativen Besonderheiten des AMLR (die genauen CDD-Datenfelder, die detaillierten EDD-Risikofaktoren, Berichtsformate) erfolgt durch die regulatorischen und technischen Umsetzungsstandards der AMLA. Die Disziplin für Ihr Programm besteht darin, die stabile Ebene (die Verordnungsartikel, auf denen Sie heute aufbauen können) von der verschärfenden Ebene (die AMLA-Standards, die erst mit der Annahme durch die Kommission verbindlich werden) zu trennen. Beauftragen Sie einen Eigentümer, die AMLA-Konsultationen und angenommenen Standards zu verfolgen, Ihren Entwurf anhand der Entwürfe zu modellieren, damit Sie nicht überrascht werden, und führen Sie hartes Engineering nur dann durch, wenn Standards übernommen werden. Diese Reihenfolge vermeidet den teuersten Fehlermodus bei der Regulierungsvorbereitung: zweimaliges Bauen.
Der KI-Hook: AMLR legt die Kontrollen fest, Ihre AML-Agenten müssen sie durchsetzen
AMLR ist eine Verordnung zur Bekämpfung der Geldwäsche. Es sagt nichts über KI aus, und Sie sollten nicht zulassen, dass ein Gespräch über KI-Governance von der oben genannten CDD-, UBO-, EDD- und Cash-Limit-Lücke ablenkt. Diese Arbeit steht für sich. Die beiden überschneiden sich genau an einem Punkt: Wenn Sie AML-Agenten einsetzen, um Transaktionsüberwachungswarnungen zu selektieren, über Sanktionen und PEP-Treffer zu entscheiden, wirtschaftliche Eigentumsverhältnisse zu entschlüsseln oder Berichte über verdächtige Aktivitäten zu erstellen, sind diese Agenten die Systeme, die die AMLR-Kontrollen in Maschinengeschwindigkeit durchsetzen.
Das wirft eine Governance-Frage auf, die die AMLR-Bereitschaftsarbeit aufwirft, aber nicht beantwortet: Wenn ein Agent eine Warnung automatisch schließt, einen Treffer klärt oder eine UBO-Entscheidung abschließt, können Sie dann nach den Maßstäben eines Prüfers genau rekonstruieren, was er getan hat und warum? Artikel 69 AMLR setzt diesen Grad der Rekonstruierbarkeit bereits voraus: Er verlangt von den Verpflichteten, die Anfrage einer Finanzermittlungsstelle innerhalb von fünf Arbeitstagen zu beantworten, in dringenden Fällen auf unter 24 Stunden. Eine Fünf-Arbeitstage-Uhr ist ein Test dafür, ob die Entscheidungen Ihrer Agenten in dem Moment erfasst wurden, in dem sie getroffen wurden, und nicht im Nachhinein rekonstruiert wurden.
Hier trifft die These der KLA (durch Ausführung, nicht durch Papierkram) auf Ihr AMLR-Programm. Die Kontrolle und die Beweise müssen im Ausführungspfad des Agenten liegen. In der Praxis bedeutet das Policy-as-Code-Gates, die entscheiden, was ein Agent autonom tun darf und was einen benannten Menschen erfordert (Policy Builder, mit den Entscheidungen allow, warn, genehmigungspflichtig oder block); ein Maker-Checker-Genehmigungsschritt für Folgemaßnahmen wie die Einreichung einer SAR oder die Freigabe eines Sanktionstreffers mit hohem Vertrauen (Decision Desk); und eine versiegelte, manipulationssichere Abstammungsaufzeichnung jeder Entscheidung, ob autonom oder von Menschen genehmigt (Beweisraum). Wir bilden diese End-to-End-Prozesse für Finanzkriminalität im Begleitdokument AML Agent Control & Evidence Map ab. Das AMLR sagt Ihnen, welche Kontrollen vorhanden sein müssen; Indem Sie Ihre Agenten durch Ausführung steuern, stellen Sie sicher, dass sie tatsächlich ausgeführt werden, und dass Sie dies beweisen können.
Führen Sie jetzt Ihre Lückenanalyse durch: das Fenster Q2/Q3 2026
Der Grund, Mitte 2026 statt Mitte 2027 zu beginnen, ist kein bloßes Ankreuzen; es handelt sich um die Vorlaufzeit für die Behebung. Die beiden schwersten Bereitschaftspunkte (Neuausrichtung der UBO-Daten und Neufassung der Artikel-10-Risikobewertung) hängen beide von Eingaben ab, die Sie nicht vollständig kontrollieren können. Die erneute Überprüfung des UBO hängt davon ab, ob die Kunden auf die Kontaktaufnahme reagieren. Eine vertretbare unternehmensweite Risikobewertung hängt davon ab, dass Daten aus verschiedenen Produkten und Regionen abgerufen und genehmigt werden. Beide dauern Quartale, nicht Wochen, und beide komprimieren sich stark gegen ein hartes Datum.
Ordnen Sie Ihre Bereitschaftsarbeit so an, dass die Elemente mit langem Vorlauf zuerst beginnen: Erweitern Sie die Lückenanalyse über die sechs Verpflichtungsbereiche und starten Sie dann sofort die UBO-Rebaseline-Einsatzarbeit und die Neufassung von Artikel 10, während die schnelleren Elemente (CDD-Datenmodell, Cash-Limit-Kontrollen, EDD-Trigger-Neuzuordnung) parallel ausgeführt werden. Reservieren Sie die hintere Hälfte des Fensters für die Ebene der AMLA-Standards, während die Entwürfe fester werden.
Sie können eine strukturierte Version dieser Bewertung (Verpflichtungsbereich für Verpflichtungsbereich, mit den Bereitschaftsmaßnahmen aus der Tabelle oben) mit unserem AMLR 2027 Readiness Gap Tool durchführen. Dies ist der schnellste Weg, diese Checkliste in einen umfassenden, eigenen Sanierungsplan umzuwandeln, während das Fenster noch geöffnet ist.
Häufig gestellte Fragen
Wann gilt die AMLR?
Die EU-Geldwäsche-Verordnung (AMLR, Verordnung (EU) 2024/1624) gilt ab 10. Juli 2027, für den Fußballsektor später ab dem 10. Juli 2029. Da es sich um eine Verordnung und nicht um eine Richtlinie handelt, gilt es ab diesem Datum direkt in allen Mitgliedstaaten, ohne dass eine nationale Umsetzung erforderlich ist: Der einheitliche Regelwerkstext ist vom ersten Tag an überall die Regel. Die begleitende AMLD6 (Richtlinie (EU) 2024/1640) sieht dieselbe allgemeine Umsetzungsfrist vom 10. Juli 2027 für die institutionellen und aufsichtsrechtlichen Bestimmungen vor, die die Mitgliedstaaten in nationales Recht umsetzen.
Wie hoch ist der Schwellenwert für das wirtschaftliche Eigentum gemäß der AMLR?
Die AMLR legt einen harmonisierten Schwellenwert für Eigentums- oder Stimmrechte von 25 % oder mehr zur Identifizierung der wirtschaftlichen Eigentümer von Unternehmenseinheiten fest, der in der gesamten Union einheitlich angewendet wird und die unterschiedlichen nationalen Auslegungen ersetzt, die im früheren richtlinienbasierten System existierten. Außerdem wird die Behandlung von mehrschichtigen und Nominee-Eigentümerstrukturen verschärft. Die Hauptaufgabe der Bereitschaft besteht darin, bestehende UBO-Datensätze anhand des Schwellenwerts von 25 % neu abzugleichen und Strukturen aufzuklären, die derzeit nicht auf eine natürliche Person zurückgeführt werden können.
Wie hoch ist die Bargeldgrenze von 10.000 Euro?
Artikel 80 des AMLR führt eine unionsweite Obergrenze von 10.000 EUR für große Barzahlungen im Rahmen einer Geschäftstätigkeit ein. Die Mitgliedstaaten können niedrigere nationale Grenzwerte festlegen, jedoch keine höheren. Unternehmen, die große Barzahlungen akzeptieren oder ermöglichen, sollten eine Kontrolle entwickeln, die standardmäßig 10.000 EUR beträgt und pro Mitgliedstaat nach unten parametrisiert werden kann, anstatt später gebietsspezifische Grenzwerte nachzurüsten.
Was macht AMLA und sind seine technischen Standards jetzt verbindlich?
AMLA, die durch die Verordnung (EU) 2024/1620 eingerichtete EU-Behörde zur Bekämpfung der Geldwäsche, hat am 1. Juli 2025 in Frankfurt ihre Tätigkeit aufgenommen. Es ist sowohl eine direkte Aufsichtsbehörde (die nach einer Auswahl im Jahr 2027 eine erste Welle grenzüberschreitender Unternehmen mit hohem Risiko ab 2028 übernimmt) als auch der Standardsetzer, der die regulatorischen und technischen Umsetzungsstandards im Rahmen des AMLR entwirft. Diese Normenentwürfe werden erst dann verbindlich, wenn die Europäische Kommission sie offiziell annimmt; Bis dahin handelt es sich um Entwürfe, und die GwG-Richtlinien basieren auf dem „Comply or Explain“-Prinzip. Verankern Sie harte Anforderungen in den Regulierungsartikeln und verfolgen Sie die Standards als Detailebene.
Was ist die unternehmensweite Risikobewertung nach Artikel 10?
Gemäß Artikel 10 der AMLR müssen Verpflichtete die Geldwäsche- und Terrorismusfinanzierungsrisiken, denen sie auf der Ebene des gesamten Unternehmens ausgesetzt sind, identifizieren und bewerten, diese Bewertung dokumentieren, auf dem neuesten Stand halten und den Aufsichtsbehörden zur Verfügung stellen. Dadurch wird die unternehmensweite Risikobewertung von einer regelmäßigen Papierübung zu einem lebendigen, nachgewiesenen Artefakt, das ein Prüfer wahrscheinlich zuerst überprüft, um zu beurteilen, ob Ihre Kontrollen Ihrem Risiko entsprechen. Führen Sie im Jahr 2026 eine Gap-Bewertung Ihrer letzten Bewertung anhand der Dimensionen von Artikel 10 (Produkte, Kunden, Regionen, Kanäle, Methodik und Aktualisierungsrhythmus) durch.
Reguliert die AMLR KI- oder AML-Agenten?
Nein. Die AMLR ist eine Verordnung zur Bekämpfung der Geldwäsche und befasst sich nicht mit KI. Die Schnittstelle ist betriebsbereit: Wenn Sie AML-Agenten einsetzen, um Warnungen zu selektieren, über Sanktionstreffer zu entscheiden oder das wirtschaftliche Eigentum zu beurteilen, müssen diese Agenten die AMLR-Kontrollen mit Maschinengeschwindigkeit durchsetzen, und die Fünf-Arbeitstage-Reaktionszeit der FIU gemäß Artikel 69 (komprimierbar auf weniger als 24 Stunden) geht davon aus, dass Sie genau rekonstruieren können, was sie getan haben und warum. Durch die Steuerung dieser Agenten durch Ausführung (mit Policy-as-Code-Gates, Maker-Checker-Genehmigung für Folgemaßnahmen und versiegelten Abstammungsnachweisen) sorgen Sie dafür, dass die Kontrollen nachweisbar funktionieren. Die KI-Governance hängt mit der AMLR-Bereitschaft zusammen und ist kein Ersatz für die CDD-, UBO- und EDD-Lückenarbeit.
Warum sollte die AMLR-Lückenanalyse im Jahr 2026 und nicht im Jahr 2027 beginnen?
Da die schwersten Bereitschaftsartikel lange Vorlaufzeiten haben, können Sie diese nicht vollständig kontrollieren. Die Neuausrichtung der UBO-Daten hängt davon ab, dass Kunden auf Anfragen zur erneuten Überprüfung reagieren, und die Neufassung der unternehmensweiten Risikobewertung gemäß Artikel 10 hängt von der Abfrage und Validierung von Daten über Produkte und Regionen hinweg ab: Beides dauert Quartale, nicht Wochen. Ab dem Q2/Q3-Fenster 2026 können diese als verwaltete Behebung ausgeführt werden und nicht als komprimierter Kampf im Jahr 2027 gegen ein festes Anwendungsdatum.
Die wichtigsten Erkenntnisse
Das Bewerbungsdatum des AMLR vom 10. Juli 2027 ist hart, und das einzige Regelbuch bietet Ihnen keine nationale Übertragungspufferzone, hinter der Sie warten können: Der Regeltext ist die Regel, die in jedem Mitgliedstaat ab diesem Tag gleich ist. Die Bereiche, die das reale Risikopotenzial bergen: Das begünstigte Eigentum wird auf den 25%-Grenzwert neu basierend, verstärkte Due-Diligence-Auslöser werden auf die harmonisierten Situationen zurückgeschnitten, die Geschäftsrisikoeinschätzung nach Artikel 10 wurde zu einem lebendigen, nachgewiesenen Artefakt, die EUR 10.000-Barrenzeile wurde operationalisiert und die AMLA-Standardsschicht wurde auf die Einführung verfolgt: sind alle Arbeiten zur Gap-Analyse, deren Beseitigung von Eingaben abhängt, die Sie nicht kontrollieren, und Zeitpläne, die in Quartalen gemessen werden. Deshalb ist das Fenster, um es sauber durchzuführen, jetzt im 2. und 3. Quartal 2026, nicht im Jahr 2027 unter dem Druck der Prüfung. Führen Sie die Gap-Analyse durch, sortieren Sie zuerst die langlaufenden Aufgaben und verwandeln Sie diese Checkliste in einen eigenen Beseitigungsplan mit unserem AMLR 2027 Readiness Gap Tool. Und wenn AML-Agenten Teil Ihres Betriebsmodells für 2027 sind, denken Sie an die benachbarte Disziplin: Der AMLR legt die Kontrollen fest, aber es ist die Ausführung (Kontrollen und Beweise im Ausführungsweg, nicht in einem PDF-Dokument) dieser Agenten, die beweist, dass die Kontrollen tatsächlich funktionieren, wenn ein Prüfer fragt.
