Maturidade LBC-FT CEMAC · Dispositivo de luta contra o branqueamento e o financiamento do terrorismo
O seu dispositivo LBC-FT CEMAC, medido domínio por domínio e traduzido num plano de ação quantificado.
10 domínios, uma escala de 5 níveis. E a ação que faz passar de um nível para o seguinte.
Os 10 domínios do referencial, já redigidos de N1 a N5. Uma empresa, uma unidade de negócio, ou 300 de uma vez.
Maturidade LBC-FT CEMAC · Dispositivo de luta contra o branqueamento e o financiamento do terrorismo
10 domínios, escala de 5 níveis.
Nordhavn Industries
53 / 100
Medem a sua maturidade com a Datamensio
Um exemplo
Esta situação podia ser a sua.
Vejamos o exemplo de uma empresa: três instalações, três folhas de cálculo, nenhuma resposta comum.
Ninguém sabe consolidar.
Nordhavn Industries, 2 400 pessoas em Hamburgo, Lyon e Porto. Um cliente pergunta em que ponto está o grupo. Cada instalação responde na sua folha de cálculo, com as suas próprias escalas.
Três semanas, uma única base.
Um diagnóstico Règlement CEMAC n° 01/CEMAC/UMAC/CM du 11 avril 2016 portant prévention et répression du blanchiment de capitaux, du financement du terrorisme et de la prolifération en Afrique centrale, et textes d’application COBAC lançado nas três instalações ao mesmo tempo, a partir das notas de entrevista dos responsáveis. O referencial já estava escrito, os 10 domínios e os níveis N1 a N5 também.
Duas despesas evitadas antes de serem assumidas.
Uma pontuação de 53 em 100, um desvio concentrado em três domínios. O assistente de IA detetou que duas ações do plano duplicavam as de outro diagnóstico. O relatório de resultados para a comissão foi pedido numa frase.
O que isto lhes evitou
- 3instalações medidas na mesma base, em vez de três questionários a retrabalhar
- 2ações duplicadas detetadas antes da despesa
- 1relatório de resultados para a comissão, sem retrabalho manual
Estes números são os de um exemplo. Podiam ser os seus.
A norma impõe processos. A Datamensio diz onde está.
01
O referencial já está escrito
Domínios, perguntas e níveis N1 a N5 redigidos. Não parte de uma folha de cálculo em branco.
02
A pontuação sai no próprio dia
Online, por link de autoavaliação ou em entrevista. Domínio a domínio, comparável ao longo do tempo.
03
O desvio transforma-se num plano com custos
Cada passagem de nível tem a sua ação. A IA prioriza pelo efeito esperado, não pela ordem da norma.
04
A progressão demonstra-se
Campanha após campanha, face ao seu objetivo e ao seu histórico. É isso que a sua comissão executiva pede.
A escala de maturidade
Um nível, o seguinte, e a ação que liga os dois.
É este mecanismo (um nível, um nível superior, e a ação que liga os dois) que transforma uma constatação numa trajetória.
As pessoas politicamente expostas são identificadas e sujeitas a vigilância reforçada?
- N1
Nenhum processo de identificação das PPE. O estatuto só é detetado por ocasião de um evento externo.
- N2
Existe uma questão no dossiê de entrada em relação, mas é preenchida de forma irregular e nenhuma medida específica daí resulta.
- N3
As PPE são identificadas na entrada em relação, é exigida a aprovação de um nível hierárquico designado e aplica-se um acompanhamento reforçado das operações.
- N4
A identificação apoia-se numa filtragem automatizada do conjunto existente e dos fluxos, a origem do património é documentada e os dossiês são revistos segundo uma periodicidade definida.
- N5
O dispositivo é revisto de acordo com os resultados dos controlos, os casos encontrados e a evolução das listas, com um acompanhamento documentado das revisões e indicadores apresentados ao órgão deliberativo.
Ação para passar de N2 a N3
Tornar a qualificação PPE bloqueante no circuito de abertura de conta, designar o nível hierárquico habilitado a validar a entrada em relação e controlar uma amostra de dossiês na reunião de conformidade trimestral.
« Graças à Datamensio, cumprimos os nossos objetivos com muito mais eficácia. Os serviços de inspeção do FEDER e do nosso ministério de tutela apreciaram particularmente esta abordagem, que lhes fornece dados fiáveis. »

Diretora da CCI 94CCI Île-de-France
« Consideramos que é a solução mais adequada para levar o nosso projeto de transformação à escala e medir o impacto de acordo com as nossas necessidades. »

Maja SucekChief Operating Officer, Interreg Danube
Raramente sozinho
Um referencial combina-se. Associe vários para cobrir a sua atividade, ou peça à IA para escrever o seu.
Faça a sua primeira mediçãoem CEMAC.
Sobre o que trata este referencial
O Regulamento CEMAC LBC-FT constitui o alicerce comum aplicável às instituições de crédito, às instituições de microfinança, às instituições de pagamento, aos câmbios manuais e às demais entidades sujeitas dos seis Estados da Comunidade Económica e Monetária da África Central. Impõe uma abordagem baseada no risco: classificação documentada dos clientes, dos produtos, dos canais de distribuição e das zonas geográficas, medidas de vigilância proporcionadas, vigilância reforçada para as pessoas politicamente expostas e as relações de correspondência bancária, declaração de suspeita à Agência Nacional de Investigação Financeira. A COBAC controla a sua aplicação no âmbito das suas missões no local e documentais.
A dificuldade não está em conhecer o texto, está em demonstrar que o dispositivo funciona. A classificação dos riscos é realmente utilizada para modular a vigilância, ou continua a ser um documento anexo revisto uma vez por ano? O conjunto de clientes que entraram em relação antes da implementação dos procedimentos atuais foi regularizado, e segundo que plano de recuperação? Os alertas gerados pela filtragem são tratados num prazo controlado, com registo da decisão, ou acumulam-se por falta de meios? Muitas instituições dispõem de procedimentos escritos conformes e de uma execução muito desigual segundo as agências.
Dois pontos de contexto pesam sobre as prioridades. Primeiro, a avaliação mútua das jurisdições da zona pelo GABAC, organismo regional do tipo GAFI, que desloca a atenção dos textos para a eficácia medida do dispositivo. Depois, o crescimento do mobile money e dos serviços de pagamento, que amplia o perímetro sujeito a atores cujos percursos de entrada em relação são digitais e os volumes elevados. Uma confusão surge frequentemente: o cumprimento do Regulamento CEMAC não dispensa das obrigações próprias dos correspondentes estrangeiros, cujas exigências documentais são frequentemente mais estritas.
O controlo de conformidade e o diagnóstico de maturidade não respondem à mesma questão. O controlo verifica a presença de uma obrigação e conclui por um desvio ou uma conformidade. O diagnóstico situa cada prática numa escala progressiva e indica a ação precisa que permite passar ao nível seguinte. Para um dispositivo LBC-FT, esta distinção é decisiva: um procedimento existe ou não existe, mas a sua apropriação pela rede mede-se por graus.
No Datamensio, o referencial está pronto a usar e é adaptável. A IA ajusta os domínios, as questões e os níveis ao seu perfil de entidade sujeita, instituição de crédito, EMF ou instituição de pagamento, ou constrói uma versão a partir dos seus próprios procedimentos e dos seus relatórios de controlo interno.
Norma de referência: Règlement CEMAC n° 01/CEMAC/UMAC/CM du 11 avril 2016 portant prévention et répression du blanchiment de capitaux, du financement du terrorisme et de la prolifération en Afrique centrale, et textes d’application COBAC
Os domínios avaliados
Governação do dispositivo
Envolvimento do órgão deliberativo e do órgão executivo, nomeação e posicionamento do responsável pela conformidade, correspondente e declarante ANIF, meios atribuídos, reporte ao conselho.
Classificação dos riscos
Cartografia por clientela, produtos, canais de distribuição e zonas geográficas, método de classificação, frequência de revisão, utilização efetiva para modular a vigilância.
Identificação e conhecimento do cliente
Documentos recolhidos na entrada em relação, identificação do beneficiário efetivo, verificação da origem dos fundos, entrada em relação à distância, regularização do conjunto existente.
Vigilância reforçada
Tratamento das pessoas politicamente expostas, relações de correspondência bancária, operações com jurisdições de risco, limiares e decisões de aprovação hierárquica.
Monitorização das operações
Dispositivo de deteção de operações atípicas, parametrização dos cenários e dos limiares, filtragem de sanções e de listas, tratamento e prazo de encerramento dos alertas.
Declaração de suspeita
Circuito interno de comunicação, critérios de análise, formalização da decisão de declarar ou não, transmissão à ANIF, confidencialidade e proibição de divulgação.
Conservação e rastreabilidade
Duração e integridade da conservação dos dossiês de clientes e dos documentos de operações, acessibilidade em caso de requisição, trilho de auditoria das decisões de vigilância.
Formação e sensibilização
Plano de formação por população, cobertura da rede de agências, adaptação a novos produtos, avaliação dos conhecimentos adquiridos, sensibilização dos novos colaboradores.
Controlo interno do dispositivo
Controlos de primeiro e segundo nível, plano de missões da auditoria interna sobre a LBC-FT, acompanhamento das recomendações, relatório anual destinado à COBAC.
Externalização e terceiros introdutores
Recurso a intermediários e agentes, controlo das diligências delegadas, enquadramento contratual, supervisão dos prestadores que intervêm na entrada em relação.
Está disponível uma versão curta do referencial para a auto-avaliação online.
Perguntas frequentes
Este diagnóstico vale como certificado de conformidade junto da COBAC?
Não. O Datamensio mede a maturidade do seu dispositivo e prepara os contactos com o supervisor. Não emite atestado nem certificação. O resultado é um levantamento documentado e um roteiro de remediação, utilizáveis numa missão no local ou no relatório anual de controlo interno.
Qual a diferença entre um controlo de conformidade e um diagnóstico de maturidade?
O controlo verifica a presença de uma obrigação e conclui por um desvio. O diagnóstico situa a prática numa escala progressiva e indica a ação que permite subir um nível. Os dois complementam se: o diagnóstico prepara o controlo, o controlo valida.
Quanto tempo demora a avaliação?
A versão curta preenche se numa sessão de trabalho com o responsável pela conformidade. A versão completa, em modo colaborativo com o controlo interno, a rede e as operações, estende se geralmente por uma a duas semanas, sendo a maior parte do tempo dedicada à recolha de provas.
O referencial é adaptável a uma instituição de microfinança ou de pagamento?
Sim. As questões, os níveis e os domínios modificam se, e a IA gera uma versão adaptada ao perfil da entidade sujeita a partir dos seus procedimentos. Um EMF de segunda categoria e um banco comercial não avaliam os mesmos aspetos com a mesma exigência.
É possível comparar várias filiais da zona?
Sim. O mesmo referencial aplica se a cada unidade de negócio e as pontuações comparam se por domínio, entre entidades e ao longo do tempo. A IA agrupa os desvios num roteiro consolidado, o que evita lançar seis projetos separados sobre a mesma fragilidade.
Como se articula este diagnóstico com o controlo interno e o ICAAP?
O dispositivo LBC-FT integra o controlo interno na aceção dos regulamentos COBAC e alimenta a avaliação do risco operacional e do risco de não conformidade. As constatações do diagnóstico reutilizam se no relatório anual de controlo interno e nos trabalhos ICAAP, sem necessidade de reintrodução.
É necessária especialização jurídica para responder?
As questões incidem sobre as práticas e a sua rastreabilidade, não sobre a interpretação dos textos. Um responsável pela conformidade ou um auditor interno consegue responder. Algumas questões dizem respeito aos sistemas de informação ou à rede: o modo colaborativo permite atribuí-las ao contribuidor certo.
Onde estão alojados os dados?
Em França, na OVH, com cópia de segurança na Scaleway. Nenhuma transferência fora da União Europeia. Os modelos de IA utilizados podem ser selecionados, incluindo entre soluções europeias.



