Conformità9 giugno 202612 min letto

Lista di controllo per la preparazione all'AMLR 2027: colmare il divario prima che si applichi il codice unico dell'UE

Valutazione delle lacune da parte di un professionista per l'AMLR (Reg (UE) 2024/1624) prima della sua applicazione 10 luglio 2027: UBO 25%, EDD, valutazione del rischio articolo 10, limite di contante EUR 10,000, standard AMLA.

Antonella Serine

Antonella Serine

Fondatrice, KLA

Fondatrice di KLA, dove sviluppa il piano di controllo indipendente per la governance a runtime degli agenti IA regolamentati dall'EU AI Act.

Data della domanda AMLR

10 Luglio 2027: Il Regolamento (UE) 2024/1624 diventa direttamente applicabile in tutti gli Stati Membri (10 Luglio 2029 per il settore calcio). Nessuna trasposizione; il regolamento unico punge la data.

LAMLA

In funzione dal 1 luglio 2025 a Francoforte: redige gli standard tecnici e avvia la supervisione diretta di una prima ondata di imprese transfrontaliere ad alto rischio di 2028, dopo una selezione di 2027.

Soglia di proprietà effettiva

25% o più: la normativa antiriciclaggio stabilisce una soglia armonizzata di proprietà/diritto di voto per identificare i titolari effettivi, sostituendo il mosaico di interpretazioni nazionali.

Limite per il pagamento in contanti

EUR 10,000: un tetto a livello di Unione per i pagamenti in contanti di importo elevato ai sensi dell'articolo 80,, con gli Stati membri liberi di fissare limiti nazionali inferiori.

Se gestisci crimini finanziari, conformità o onboarding presso una banca, una società di pagamento, una compagnia di assicurazioni o una fintech, il Regolamento antiriciclaggio dell'UE (AMLR, Regolamento (UE) 2024/1624) si applica da 10 luglio 2027 e, a differenza di una direttiva, diventa legge direttamente applicabile a partire da quella data senza alcun recepimento nazionale che ne ammorbidisca i bordi. Questo è lo scopo del codice unico: un insieme armonizzato delle norme in materia di adeguata verifica della clientela, titolarità effettiva e gestione del contante in tutti gli Stati membri, sotto la supervisione di una nuova autorità dell’UE, AMLA, con sede a Francoforte. Le aziende in difficoltà in 2027 saranno quelle che lo tratteranno come un problema 2027. Il lavoro che determina se sei pronto (ribasare i dati sulla proprietà effettiva, ridimensionare i fattori scatenanti della due diligence rafforzata, riscrivere la valutazione del rischio a livello aziendale. al nuovo modello di articolo 10) è un lavoro di analisi delle lacune e la finestra per eseguirlo senza interruzioni è ora, nel secondo trimestre/terzo trimestre 2026. Questa lista di controllo illustra le aree di obbligo che dovresti valutare prima e inquadra ciascuna di esse come un'azione di preparazione eseguilo ora piuttosto che come un'azione 2027. L'angolazione adiacente per i team AI: AMLR è un regolamento AML, non AI, ma se stai distribuendo agenti AML. per classificare gli avvisi, eliminare i risultati o valutare la proprietà alla velocità della macchina, questi agenti sono gli elementi che dovranno applicare questi controlli e devono essere regolati di conseguenza.

Perché un regolamento, non una direttiva, cambia la tua cronologia

Il pacchetto AML dell’UE sostituisce un regime che è stato costruito su direttive (più recentemente la Quarta e la Quinta Direttiva Antiriciclaggio) con un pacchetto ibrido: un Regolamento direttamente applicabile (l’AMLR) per le norme sostanziali che ogni entità obbligata deve seguire, più una direttiva (AMLD6, Direttiva (UE) 2024/1640) per l’impianto istituzionale e di vigilanza che gli Stati membri recepiscono nel diritto nazionale.

La distinzione è importante per la tua pianificazione. Una direttiva dà agli Stati membri libertà sulle modalità di attuazione, il che storicamente ha prodotto la frammentazione che il codice unico dovrebbe porre fine: soglie di proprietà diverse, limiti di contante diversi, aspettative EDD diverse da una giurisdizione all’altra. Un regolamento rimuove quella libertà: il testo AMLR è la regola, la stessa a Dublino, Francoforte e Milano, dal giorno in cui entra in vigore. Non vi è alcun atto di attuazione nazionale da attendere e nessun margine di apprezzamento su cui appoggiarsi.

In pratica, ciò significa che la vostra analisi delle lacune va contro il testo normativo stesso, non contro uno statuto nazionale non ancora scritto. Il testo è pubblicato e stabile. Sono ancora in corso le norme tecniche che la LRD sta elaborando, ma gli obblighi da esse perfezionati sono già sulla pagina. Puoi iniziare oggi.

Il ruolo della LRD: il supervisore e lo standard setter nei confronti del quale effettuate la valutazione delle lacune

L'Autorità Antiriciclaggio (LRD), istituita dal Regolamento (UE) 2024/1620, ha iniziato la sua attività il 1 luglio 2025 a Francoforte. Fa due cose che modellano il tuo lavoro di preparazione.

Innanzitutto, è un supervisore diretto. Dopo un processo di selezione previsto in 2027,, l'AMLA assumerà la supervisione diretta di una prima ondata di entità finanziarie transfrontaliere a più alto rischio (un gruppo che la legislazione inquadra nell'ordine di circa quaranta aziende in quella prima coorte) da 2028.. Anche se il vostro istituto non è in quella prima ondata, l'AMLA definisce il tono di vigilanza e coordina le autorità di vigilanza nazionali che esaminano tutti gli altri. L’asticella fissata in 2028 è l’asticella che il vostro regolatore nazionale eredita.

In secondo luogo, e più immediatamente utile, l’AMLA è lo stabilitore di standard. Sviluppa progetti di norme tecniche di regolamentazione (RTS) e norme tecniche di attuazione (ITS) che riempiono i dettagli operativi dell'AMLR, ad esempio, le specifiche delle informazioni sulla dovuta diligenza della clientela e i fattori di rischio che guidano una maggiore due diligence. Una sfumatura fondamentale per la tua analisi delle lacune: questi progetti di standard sono vincolanti solo una volta che la Commissione Europea li adotta formalmente. Fino ad allora si tratta di una bozza e le linee guida della LRD funzionano sulla base del principio "conforma o spiega". Tracciateli, modellateli in base ad essi, ma ancorate i vostri rigidi requisiti al testo del regolamento e trattate gli standard come il livello di dettaglio che rafforzerà (non allenterà) ciò che gli articoli già richiedono.

Le aree soggette a obbligo di valutare innanzitutto le lacune

Un programma completo di preparazione all’AMLR tocca dozzine di articoli. Ma un piccolo numero di aree obbligate comporta la maggior parte del rischio di gap perché modificano i dati, i trigger o i documenti su cui si opera, non solo la formulazione di una politica. Questi sono quelli da valutare nella finestra Q2/Q3 2026, prima che le tempistiche di correzione si comprimano rispetto alla data 10 luglio 2027.

La tabella seguente è la spina dorsale di questa lista di controllo. Per ciascun ambito obbligazionario viene indicato cosa cambia ai sensi della normativa antiriciclaggio e le azioni di preparazione da eseguire ora. Usalo per definire l'ambito della tua analisi delle lacune; le sezioni che seguono espandono le righe con la posta in gioco più alta. Puoi eseguire una versione strutturata di questa valutazione con il nostro strumento per il gap di preparazione AMLR 2027.

AMLR 2027 gap-assessment: ambito degli obblighi → cosa cambia → azioni di preparazione (eseguite nel secondo/terzo trimestre 2026)
Zona di obbligoCosa cambia con la LRDAzione di preparazione adesso
Identificazione della proprietà effettiva (UBO).Soglia armonizzata 25%-o più di proprietà/diritto di voto per l'identificazione dei titolari effettivi, applicata in modo uniforme in tutta l'Unione, con norme più rigorose sulle strutture a più livelli e intestatarieRibasare i tuoi record UBO esistenti rispetto alla soglia 25%; contrassegnare i clienti laddove le precedenti soglie o interpretazioni nazionali divergevano; identificare le strutture che al momento non è possibile risolvere a una persona fisica
Trigger di due diligence rafforzata (EDD).Un insieme di situazioni EDD e fattori di rischio direttamente applicabili (paesi terzi ad alto rischio, transazioni complesse/insolite, determinate relazioni di corrispondenza transfrontaliere) che sostituiscono la variazione nazionale, con la normativa RTS LRD che perfeziona l’elenco dei fattoriMappa la tua attuale logica di attivazione dell'EDD rispetto alle situazioni dell'AMLR; trova i trigger che applichi che l'AMLR non richiede e l'AMLR fa sì che le tue regole non siano rispettate; documentare il divario per segmento di clientela
Articolo 10 valutazione del rischio a livello aziendaleUn obbligo esplicito e documentato di valutazione del rischio a livello aziendale (a livello aziendale): identificare e valutare i rischi ML/TF a cui si è esposti, mantenerli aggiornati e renderli disponibili alle autorità di vigilanzaEstraete la vostra più recente valutazione del rischio a livello aziendale e confrontatela con le dimensioni richieste dall'Articolo 10; colmare le lacune nella copertura, nell'evidenza e nella cadenza di aggiornamento prima che diventi un artefatto dell'esame
Limite per pagamento in contanti EUR 10,000Un massimale di EUR 10,000 a livello di Unione per i pagamenti in contanti di importo elevato (articolo 80); gli Stati membri possono fissare limiti nazionali inferiori ma non superioriInventario in cui la tua azienda accetta o facilita pagamenti in contanti di grandi dimensioni; costruire il percorso di controllo e segnalazione verso il limite, parametrizzato in modo tale da poter applicare un limite nazionale inferiore per giurisdizione
Base di riferimento per la dovuta diligenza della clientela (CDD).Requisiti armonizzati di identificazione, verifica e monitoraggio continuo della CDD in sostituzione delle varianti nazionali, con norme tecniche LRD che specificano i dati da raccogliereRiconferma che il tuo modello di dati CDD e che gli standard di verifica soddisfino la linea di base AMLR; correggere i record sottili prima che diventino arretrati di onboarding-rifiuto o di riparazione in 2027
Norme tecniche LRD (RTS/ITS)I dettagli operativi previsti dagli articoli (dati CDD, fattori di rischio EDD, formati di rendicontazione) vengono elaborati dalla LRD e diventano vincolanti solo con l'adozione da parte della CommissioneAssegnare un proprietario per monitorare le consultazioni LRD e gli standard adottati; modello contro le bozze, ma impegnarsi a realizzarlo solo una volta adottati gli standard, per evitare rielaborazioni

Proprietà effettiva: ricalibrare i dati UBO rispetto alla soglia 25%

Le norme armonizzate sulla titolarità effettiva del codice unico rappresentano, per molte aziende, il più grande divario nascosto nella qualità dei dati. L’AMLR fissa una 25%-or-more soglia di proprietà o di diritto di voto per identificare i titolari effettivi delle entità societarie, applicata in modo uniforme: sostituendo la situazione in cui la stessa soglia veniva letta e applicata in modo diverso nei diversi Stati membri e dove alcune aziende sovrapponevano i propri tagli conservativi.

Il problema della preparazione non è la regola; è il tuo libro arretrato. Se hai effettuato l'onboarding di clienti in base a un'interpretazione nazionale divergente o se i tuoi dati attribuiscono la proprietà a una holding intermedia anziché a una persona fisica, tali dati potrebbero non sopravvivere a una revisione di livello AMLR. Le catene di proprietà a più livelli e gli accordi di nomina sono esattamente i punti in cui la regolamentazione si inasprisce, ed esattamente dove i dati legacy sono più scarsi.

Esegui la ri-baseline adesso, mentre hai la pista. Estrai la tua popolazione UBO, testala nuovamente rispetto alla soglia 25% e suddividila in tre segmenti: record che si risolvono già in modo pulito in una persona fisica pari o superiore a 25%; record che necessitano di aggiornamento o nuova verifica; e strutture che al momento non puoi risolvere affatto. Il terzo secchio è il tuo vero rischio 2027 e richiede più tempo per essere cancellato perché dipende dalla risposta del cliente. Avviare tale attività di sensibilizzazione in 2026 rappresenta la differenza tra una correzione gestita e un arretrato di onboarding e revisione 2027.

Trigger dell'EDD e valutazione del rischio dell'articolo 10: i documenti che un esaminatore aprirà per primi

Dove diligence rafforzata. La LRD specifica le situazioni che richiedono l'EDD (rapporti e transazioni che coinvolgono paesi terzi ad alto rischio, transazioni complesse o insolitamente grandi e alcuni rapporti di corrispondenza, tra gli altri) come regole direttamente applicabili, mentre le norme tecniche LRD perfezionano l'elenco dei fattori di rischio sottostanti. La tua analisi delle lacune qui è una mappa a doppio senso: la logica di attivazione attualmente eseguita che l'AMLR non richiede (candidati in pensione) e gli attivatori richiesti dall'AMLR su cui le tue regole non si attivano ancora (lacune da chiudere). Fatelo per segmento di clientela, perché l’impatto si concentra sulle banche corrispondenti, sui clienti privati ​​di alto valore e sui flussi transfrontalieri.

L'articolo 10 valutazione del rischio a livello aziendale. L'articolo 10 della normativa antiriciclaggio impone alle entità obbligate di identificare e valutare i rischi di riciclaggio di denaro e di finanziamento del terrorismo a cui sono esposti a livello dell'azienda nel suo insieme, di documentare tale valutazione, mantenerla aggiornata e renderla disponibile alle autorità di vigilanza. Per le aziende che hanno trattato la valutazione del rischio a livello aziendale come un esercizio cartaceo periodico, si tratta di un cambiamento radicale nelle aspettative: diventa un artefatto vivente ed evidente che un esaminatore di livello AMLA aprirà per primo per capire se i controlli corrispondono effettivamente al rischio.

Valuta subito le lacune della tua più recente valutazione a livello aziendale rispetto alle dimensioni dell'articolo 10: copre i tuoi prodotti, clienti, aree geografiche e canali di consegna; la metodologia è difendibile; la cadenza di aggiornamento è reale; e potete dimostrare che le sue conclusioni abbiano effettivamente guidato le decisioni di controllo? Puoi strutturarlo in base ai nuovi requisiti con il nostro strumento di valutazione del rischio AML a livello aziendale. Colmare queste lacune in 2026 è economico; chiuderli in esame in 2027 non lo è.

Il limite di contante EUR 10,000 e il livello degli standard AMLA

Il limite di contante. L'articolo 80 della LRD introduce un limite di EUR 10,000 a livello dell'Unione sui pagamenti in contanti di grandi dimensioni nel corso di un'attività commerciale. Gli Stati membri mantengono la possibilità di fissare limiti nazionali più bassi, ma non più alti, quindi il requisito pratico di progettazione è un controllo che per impostazione predefinita è EUR 10,000 e può essere parametrizzato per giurisdizione. Se qualsiasi parte della vostra azienda accetta o facilita pagamenti in contanti di grandi dimensioni, inventariate subito tali flussi e costruite il percorso di controllo e rendicontazione rispetto al limite, con la dimensione del limite inferiore per Stato membro progettata fin dall’inizio anziché adattata.

Il livello degli standard. Gran parte della specificità operativa dell'AMLR (gli esatti campi dei dati CDD, i fattori di rischio EDD dettagliati, i formati di segnalazione) passa attraverso gli standard tecnici normativi e di attuazione dell'AMLA. La disciplina del vostro programma è quella di separare il livello stabile (gli articoli di regolamentazione, contro i quali potete basarvi oggi) dal livello più restrittivo (gli standard AMLA, che diventano vincolanti solo con l'adozione della Commissione). Assegna un proprietario per tenere traccia delle consultazioni AMLA e degli standard adottati, modella il tuo progetto rispetto alle bozze in modo da non essere sorpreso, ma impegnati a dedicarti alla progettazione dura solo quando gli standard vengono adottati. Questa sequenza evita la modalità di fallimento più costosa nell’ambito della preparazione normativa: costruire due volte.

Il gancio dell'intelligenza artificiale: AMLR imposta i controlli, i tuoi agenti AML devono applicarli

L’AMLR è una normativa antiriciclaggio. Non dice nulla sull’intelligenza artificiale e non dovresti lasciare che una conversazione sulla governance dell’intelligenza artificiale distragga dal lavoro di CDD, UBO, EDD e del divario dei limiti di cassa di cui sopra. Quel lavoro è autonomo. I due si intersecano in un punto preciso: se si stanno distribuendo agenti antiriciclaggio per valutare gli avvisi di monitoraggio delle transazioni, giudicare sanzioni e riscontri PEP, districare la proprietà effettiva o elaborare resoconti di attività sospette, quegli agenti sono i sistemi che applicheranno i controlli antiriciclaggio alla velocità della macchina.

Ciò solleva una questione di governance a cui emerge il lavoro di preparazione all’AMLR ma a cui non risponde: quando un agente chiude automaticamente un avviso, cancella un hit o conclude una determinazione UBO, è possibile ricostruire esattamente cosa ha fatto e perché, secondo gli standard di un esaminatore? L'articolo 69 della LRD presuppone già questo livello di ricostruibilità: impone ai soggetti obbligati di rispondere alla richiesta di un'unità di informazione finanziaria entro cinque giorni lavorativi, comprimibili a meno di 24 ore in casi urgenti. Un orologio di cinque giorni lavorativi è un test per verificare se le decisioni dei tuoi agenti sono state catturate nel momento in cui sono avvenute, e non ricostruite in seguito.

È qui che la tesi dell'KLA (governata dall'esecuzione, non dalla documentazione) incontra il tuo programma antiriciclaggio. Il controllo e le prove devono restare all'interno del percorso di esecuzione dell'agente. In pratica ciò significa controlli policy-as-code che decidono cosa un agente può fare in modo autonomo rispetto a ciò che richiede un essere umano denominato (Policy Builder, con decisioni di consenti, avvisa, richiedi approvazione o blocca); una fase di approvazione del maker-checker per azioni consequenziali come la presentazione di una SAR o l'approvazione di sanzioni ad alta affidabilità (Decision Desk); e una registrazione sigillata e a prova di manomissione di ogni decisione, autonoma o approvata dall'uomo (Evidence Room). Mappiamo questo fine per fine per i processi di criminalità finanziaria nella Mappa di controllo e prove degli agenti AML. L'AMLR ti dice quali controlli devono esistere; governare i tuoi agenti mediante l'esecuzione è il modo in cui ti assicuri che funzionino effettivamente e puoi dimostrarlo.

Esegui subito la tua analisi del gap: la finestra Q2/Q3 2026

Il motivo per iniziare a metà 2026 anziché a metà 2027 non è un segno di spunta; è il tempo necessario per la riparazione. I due elementi di preparazione più pesanti (ribasare i dati UBO e riscrivere la valutazione del rischio dell’articolo 10) dipendono entrambi da input che non si controllano completamente. La nuova verifica dell'UBO dipende dalla risposta dei clienti alla sensibilizzazione. Una valutazione del rischio sostenibile a livello aziendale dipende dall’estrazione di dati da diversi prodotti e aree geografiche e dall’ottenimento dell’approvazione. Entrambi richiedono trimestri, non settimane, ed entrambi si oppongono male a un appuntamento difficile.

Metti in sequenza il tuo lavoro di preparazione in modo che gli elementi a lungo termine inizino per primi: analizza il divario tra le sei aree di obbligo, quindi avvia immediatamente la sensibilizzazione della ri-baseline dell'UBO e la riscrittura dell'articolo 10 mentre gli elementi più veloci (modello di dati CDD, controlli dei limiti di cassa, rimappatura del trigger EDD) vengono eseguiti in parallelo. Prenota la metà posteriore della finestra per il livello degli standard AMLA man mano che le bozze si consolidano.

È possibile eseguire una versione strutturata di questa valutazione (area di obbligo per area di obbligo, con le azioni di preparazione indicate nella tabella sopra) utilizzando il nostro strumento per il gap di preparazione AMLR 2027. È il modo più rapido per trasformare questo elenco di controllo in un piano di riparazione mirato e di proprietà mentre la finestra è ancora aperta.

Domande frequenti

Quando si applica la normativa antiriciclaggio?

Il regolamento antiriciclaggio dell'UE (AMLR, regolamento (UE) 2024/1624) si applica a partire da 10 luglio 2027, con una data successiva a 10 luglio 2029 per il settore del calcio. Poiché si tratta di un regolamento e non di una direttiva, a partire da quella data è direttamente applicabile in tutti gli Stati membri senza alcun recepimento nazionale: il testo unico del regolamento è la regola ovunque fin dal primo giorno. La direttiva AMLD6 (Direttiva (UE) 2024/1640)) di accompagnamento prevede la stesso termine generale di recepimento 10 luglio 2027 per le disposizioni istituzionali e di vigilanza che gli Stati membri recepiscono nel diritto nazionale.

Qual è la soglia della titolarità effettiva ai sensi della normativa antiriciclaggio?

L'AMLR stabilisce una soglia armonizzata 25%-o più di proprietà o di diritto di voto per identificare i titolari effettivi delle entità societarie, applicata in modo uniforme in tutta l'Unione e sostituendo le divergenti interpretazioni nazionali esistenti nel precedente regime basato sulla direttiva. Inoltre, rende più rigido il trattamento delle strutture proprietarie a più livelli e intestatarie. Il principale compito di preparazione è ricalibrare i record UBO esistenti rispetto alla soglia 25% e risolvere le strutture che attualmente non possono essere ricondotte a una persona fisica.

Qual è il limite di contanti in EUR 10,000?

L'articolo 80 della normativa antiriciclaggio introduce un massimale di EUR 10,000 a livello dell'Unione sui pagamenti in contanti di ingenti importi effettuati nel corso di un'attività commerciale. Gli Stati membri possono fissare limiti nazionali più bassi ma non possono fissarne di più alti. Le aziende che accettano o facilitano pagamenti in contanti di grandi dimensioni dovrebbero progettare un controllo che per impostazione predefinita sia EUR 10,000 e che possa essere parametrizzato per Stato membro, anziché adeguare successivamente i limiti specifici della giurisdizione.

Cosa fa la LRD e le sue norme tecniche sono ormai vincolanti?

AMLA, l'Autorità Antiriciclaggio dell'Unione Europea istituita con il Regolamento (UE) 2024/1620,, ha iniziato ad operare il 1 luglio 2025 a Francoforte. È sia un supervisore diretto (assumendo una prima ondata di aziende transfrontaliere ad alto rischio da 2028 dopo una selezione 2027) sia un normatore che elabora le norme tecniche di regolamentazione e di attuazione ai sensi dell'AMLR. Tali progetti di standard diventano vincolanti solo una volta che la Commissione Europea li adotta formalmente; fino ad allora si tratta di una bozza e le linee guida LRD funzionano sulla base del principio “conformità o spiegazione”. Ancorare i requisiti rigidi agli articoli di regolamentazione e tenere traccia degli standard come livello di dettaglio.

Qual è la valutazione del rischio a livello aziendale dell'Articolo 10?

L'articolo 10 della normativa antiriciclaggio impone ai soggetti obbligati di identificare e valutare i rischi di riciclaggio di denaro e di finanziamento del terrorismo a cui sono esposti a livello dell'azienda nel suo insieme, di documentare tale valutazione, mantenerla aggiornata e renderla disponibile alle autorità di vigilanza. Eleva la valutazione del rischio a livello aziendale da un esercizio cartaceo periodico a un artefatto vivente e comprovato che un esaminatore probabilmente esaminerà per primo per giudicare se i controlli corrispondono al rischio. Valuta le lacune della tua valutazione più recente rispetto alle dimensioni dell'articolo 10 (prodotti, clienti, aree geografiche, canali, metodologia e cadenza di aggiornamento) in 2026.

La normativa antiriciclaggio regola gli agenti antiriciclaggio o antiriciclaggio?

No. L’AMLR è una normativa antiriciclaggio e non riguarda l’IA. L'intersezione è operativa: se si distribuiscono agenti antiriciclaggio per individuare avvisi, giudicare sanzioni o valutare la titolarità effettiva, tali agenti devono applicare i controlli antiriciclaggio alla velocità della macchina e il clock di risposta FIU di cinque giorni lavorativi dell'articolo 69 (comprimibile in meno di 24 ore) presuppone che si possa ricostruire esattamente cosa hanno fatto e perché. Governare questi agenti mediante l'esecuzione (con controlli policy-as-code, approvazione del maker-checker per le azioni consequenziali e prove di discendenza sigillate) è il modo in cui si eseguono i controlli in modo dimostrabile. La governance dell’intelligenza artificiale è adiacente alla predisposizione all’AMLR e non sostituisce il gap work tra CDD, UBO ed EDD.

Perché avviare l'analisi del gap AMLR in 2026 anziché in 2027?

Poiché gli articoli di preparazione più pesanti hanno tempi di consegna lunghi che non puoi controllare completamente. La ridefinizione dei dati UBO dipende dalla risposta dei clienti alla sensibilizzazione della nuova verifica, mentre la riscrittura dell'articolo 10 per la valutazione del rischio a livello aziendale dipende dall'estrazione e dalla convalida dei dati su prodotti e aree geografiche: entrambi richiedono trimestri, non settimane. A partire dalla finestra Q2/Q3 2026, questi vengono eseguiti come correzione gestita anziché come codifica 2027 compressa rispetto a una data di applicazione definitiva.

Punti chiave

La data di applicazione dell'AMLR è difficile e il regolamento unico non offre alcun margine di recepimento nazionale dietro cui attendere: il testo del regolamento è la regola, la stessa in ogni Stato membro, da quel giorno. Le aree che comportano il reale rischio di gap: la titolarità effettiva riclassificata alla soglia 25%, i trigger di due diligence rafforzati ricondotti a situazioni armonizzate, la valutazione del rischio a livello aziendale dell’Articolo 10 trasformata in un artefatto vivente, il limite di contante in euro 10,000 reso operativo e il livello degli standard AMLA monitorato fino all’adozione: sono tutti lavori di gap-analysis la cui bonifica dipende da input che non si controllano e da tempistiche misurate in trimestri. Questo è il motivo per cui la finestra temporale per eseguirlo in modo pulito è ora, nel secondo/terzo trimestre 2026, e non in 2027 sotto pressione di esame. Esegui l'analisi delle lacune, sequenzia prima gli elementi a lungo termine e trasforma questa lista di controllo in un piano di riparazione posseduto con il nostro strumento per le lacune di preparazione AMLR 2027. E se gli agenti AML fanno parte del tuo modello operativo 2027, ricorda la disciplina adiacente: l'AMLR imposta i controlli, ma governa quegli agenti mediante l'esecuzione (controlli e prove nel percorso di esecuzione, non in un PDF di policy) che dimostra che i controlli vengono effettivamente eseguiti quando un esaminatore lo richiede.

Guardalo in azione

Pronti ad automatizzare la raccolta delle evidenze di compliance?

Prenotate una demo di 20 minuti per scoprire come KLA vi aiuta a dimostrare la supervisione umana e ad esportare documentazione Annex IV pronta per l'audit.

Lista di controllo per la preparazione all'AMLR 2027: colmare il divario prima che si applichi il codice unico dell'UE | KLA Blog