قواعد SAMA 2026: دليل مراقبة معاملات AML في الوقت الفعلي

كانت المراجعات اليدوية لمكافحة غسل الأموال مناسبة لعالم مالي أبطأ. لكن منظومة المدفوعات في السعودية لم تعد بطيئة. مع توسع المحافظ الرقمية، والتحويلات الفورية، وبوابات الدفع، وشبكات البطاقات، وتطبيقات التقنية المالية، ومنصات التجار عالية الحجم في المملكة، أصبحت AML transaction...

  • September 14, 2026
  • 13دقائق
  • تم النسخ إلى الحافظة
فريق امتثال سعودي يراجع المراقبة الفورية لمعاملات غسل الأموال وفق قواعد ساما 2026

كانت المراجعات اليدوية لمكافحة غسل الأموال مناسبة لعالم مالي أبطأ. لكن منظومة المدفوعات في السعودية لم تعد بطيئة.

مع توسع المحافظ الرقمية، والتحويلات الفورية، وبوابات الدفع، وشبكات البطاقات، وتطبيقات التقنية المالية، ومنصات التجار عالية الحجم في المملكة، أصبحت AML transaction monitoring Saudi Arabia تحدياً في البنية التشغيلية، وليس مجرد قائمة تحقق امتثالية. قد يظهر النمط المشبوه ويختفي قبل أن تبدأ المراجعة الشهرية أصلاً.

لهذا السبب يحتاج مديرو الامتثال، ومسؤولو الإبلاغ عن غسل الأموال MLROs، ومديرو مخاطر التقنية المالية، ومشترو أنظمة الامتثال إلى التفكير بطريقة مختلفة في مراقبة المعاملات في 2026. لم يعد السؤال الأساسي: “هل نراجع المعاملات؟” بل أصبح السؤال الأقوى: “هل تستطيع أنظمتنا اكتشاف النشاط غير العادي بسرعة كافية لإيقاف المخاطر أو التحقيق فيها أو تصعيدها أو الإبلاغ عنها قبل أن يخلق التسوية تعرضاً تنظيمياً؟”

يشرح هذا الدليل كيف يجب على المؤسسات المالية ومشغلي التقنية المالية في السعودية التعامل مع مراقبة AML في الوقت الفعلي أو شبه الفعلي، ومعايرة السيناريوهات، والتتبع الآلي، وتصعيد النشاط المشبوه، وبنية السحابة، والاستعداد لتقارير SAR/STR وفق توقعات SAMA.

تنويه: هذا المقال لأغراض تعليمية فقط ولا يُعد استشارة قانونية. قد تتغير قواعد SAMA، ولوائح المدفوعات، وإرشادات AML/CTF، ومتطلبات السحابة، وتوقعات التعهيد، والتزامات الإبلاغ إلى SAFIU. يجب على المؤسسات تأكيد التزاماتها من خلال مصادر رسمية مثل دليل قواعد البنك المركزي السعودي، ولوائح المدفوعات من SAMA، ووحدة التحريات المالية السعودية SAFIU، ومستشارين قانونيين أو امتثال مؤهلين في السعودية.

إجابة سريعة: ما هي مراقبة معاملات AML في السعودية؟

مراقبة معاملات AML هي عملية مراجعة معاملات العملاء، ونشاط الحسابات، وسلوك المدفوعات، والأنماط غير العادية لاكتشاف احتمال غسل الأموال، أو تمويل الإرهاب، أو الاحتيال، أو التعرض للعقوبات، أو النشاط المشبوه.

تنص فقرة مراقبة المعاملات والأنشطة من SAMA على أن مراقبة المعاملات والأنشطة، بما في ذلك الأنشطة غير العادية والمشبوهة، تعد جزءاً مهماً من تطبيق النهج القائم على المخاطر، لأنها تمكّن المؤسسات المالية من تحديد المعاملات أو الأنشطة المشبوهة والإبلاغ عنها إلى SAFIU.

بالنسبة لشركات التقنية المالية ومشغلي المدفوعات عالية السرعة، لا يمكن أن تعتمد هذه المراقبة فقط على المراجعة اليدوية بعد وقوع الحدث. المدفوعات الرقمية تتحرك بسرعة كبيرة. تحتاج أنظمة المراقبة إلى قواعد آلية، وتقييم مخاطر، وقوائم تنبيهات، وسير عمل للتصعيد، وتخزين للأدلة، ودعم لقرارات SAR/STR.

باختصار: يجب أن تكون مراقبة المعاملات بالسرعة نفسها التي يعمل بها منتج الدفع.

مشكلة الحجم في مستهدف 70% للمدفوعات الرقمية

مراقبة فورية للمدفوعات الرقمية في السعودية وتنبيهات المعاملات ومخاطر الجرائم المالية

دفع برنامج تطوير القطاع المالي في السعودية المملكة نحو اقتصاد أكثر رقمية وأقل اعتماداً على النقد. يدعم هذا التوجه الوطني المدفوعات الرقمية، واعتماد التقنية المالية، ونمو البنية التحتية للمدفوعات، وانتشار المعاملات الإلكترونية.

هذا التحول إيجابي للمستهلكين والشركات. لكنه يخلق مشكلة حجم كبيرة لفرق AML.

يمكن لفريق امتثال صغير مراجعة عدد محدود من معاملات الفروع يدوياً. لكنه لا يستطيع مراجعة آلاف أو ملايين تحويلات المحافظ، ومدفوعات التجار، والحوالات، والتحويلات الفورية، والاستردادات، وعمليات الشحن، ومعاملات البطاقات، والمدفوعات المجزأة بسرعة رقمية.

تبدو مشكلة الحجم هكذا:

مجال النمو الرقمي

تحدي مراقبة AML

المحافظ الإلكترونية

onboarding سريع، شحن الرصيد، تحويلات بين الأفراد، مخاطر المحافظ غير النشطة

بوابات الدفع

مخاطر التجار، إساءة استخدام الاسترداد، غسل المعاملات

التحويلات الفورية

نافذة تحقيق قصيرة قبل التسوية

قنوات الحوالات

مخاطر عبر الحدود والتجزئة

اكتساب التجار

تجار وهميون وارتفاعات مبيعات غير عادية

اشتر الآن وادفع لاحقاً

هويات اصطناعية وشذوذ في السداد

تدفقات المصرفية المفتوحة

مشاركة البيانات ومخاطر الأطراف الثالثة

شبكات البطاقات

أنماط عالية التكرار ومنخفضة القيمة

لهذا أصبحت مراجعة الدفاتر في نقطة زمنية محددة غير كافية لمنظومات المدفوعات عالية الحجم. تحتاج فرق AML إلى مراقبة تكتشف المخاطر أثناء حدوث النشاط، وليس بعد أسابيع.

توقع SAMA للوقت الفعلي: ماذا يعني عملياً؟

لا تحتاج قواعد SAMA إلى استخدام عبارة “المراقبة في الوقت الفعلي” في كل فقرة حتى تفهم المؤسسات الاتجاه. التوقع التشغيلي واضح: يجب أن تكون أنظمة المراقبة مناسبة لمخاطر المؤسسة وحجمها وسرعة نشاطها.

تنص إرشادات المراقبة المستمرة للحسابات والمعاملات من SAMA على أن البنوك يجب أن تقيّم باستمرار ضوابطها الداخلية القائمة على المخاطر، وأن الأنظمة الإلكترونية المستخدمة في البنوك يجب أن تكون مناسبة لملف مخاطر البنك ومتكاملة مع الأنظمة الأساسية. وإذا وُجدت فجوات في التكامل، يجب أن تكون البنوك مستعدة لتطبيق احتياطات وإجراءات يدوية.

بالنسبة لمقدمي خدمات المدفوعات، تتطلب اللائحة التنفيذية لنظام المدفوعات وخدماتها من SAMA وضع حدود معاملات قائمة على المخاطر لمستخدمي خدمات الدفع وحدوداً لإجمالي الأموال الإلكترونية القائمة. وهذا يعني أن ضوابط المعاملات يجب أن تكون مصممة داخل المنتج، لا مضافة كفكرة لاحقة.

يتضمن نموذج المراقبة العملي في الوقت الفعلي أو شبه الفعلي ما يلي:

طبقة الرقابة

الغرض

الفحص قبل المعاملة

إيقاف النشاط الواضح عالي المخاطر أو المحظور

تقييم المخاطر أثناء المعاملة

تقييم العميل، المبلغ، السرعة، الجغرافيا، الطرف المقابل

التنبيه بعد المعاملة

التحقيق في الأنماط التي تحتاج إلى سياق

إنشاء الحالة آلياً

حفظ الأدلة وتعيين مراجعة محلل

سير قرار STR

دعم التصعيد إلى MLRO والإبلاغ إلى SAFIU

حلقة التغذية الراجعة

تحسين القواعد بناءً على الحالات المؤكدة والنتائج الإيجابية الكاذبة

المفتاح هو السرعة القائمة على المخاطر. قد لا يحتاج استرداد تاجر منخفض المخاطر إلى نفس الاحتكاك الذي يحتاجه تحويل عابر للحدود عالي القيمة من محفظة فُتحت حديثاً. لكن كلاهما يجب أن يخضع لمراقبة عبر قواعد واضحة.

المراقبة في الوقت الفعلي مقابل التتبع بالدفعات

المراقبة بالدفعات ليست بلا قيمة. لا تزال لها فائدة في تحليل الاتجاهات، والمراجعة الدورية، وتحديث ملفات العملاء، وضبط النماذج. لكنها ضعيفة إذا كانت الطبقة الوحيدة لمراقبة المنتجات عالية السرعة.

مقارنة المراقبة الفورية والدورية للمعاملات لكشف مخاطر غسل الأموال في السعودية

أفضل بنية تستخدم جميع الطبقات. تتعامل ضوابط الوقت الفعلي مع المخاطر الفورية. تلتقط التنبيهات شبه الفورية الأنماط السريعة. تحدد تحليلات الدفعات الاتجاهات الأعمق. أما المراجعة اليدوية فتتعامل مع الحالات التي تحتاج إلى حكم متخصص.

معايرة قواعد الحدود لمخاطر المدفوعات السعودية

قواعد الحدود هي قلب أنظمة تتبع المعاملات الآلية. تؤدي المعايرة الضعيفة إلى مشكلتين: تفويت نشاط مشبوه أو توليد عدد كبير جداً من النتائج الإيجابية الكاذبة.

يجب أن يتضمن نموذج مراقبة AML السعودي القوي سيناريوهات محلية. لا تنسخ القواعد العالمية فقط دون تعديلها لتناسب المنتجات السعودية، وسلوك العملاء، وقنوات الدفع، والتوقعات التنظيمية.

السيناريو 1: حركة أموال مفاجئة بعد فتح الحساب

تنبيه لمكافحة غسل الأموال حول حركة أموال كبيرة من حساب سعودي جديد إلى مستفيدين غير مرتبطين

تتلقى محفظة أو حساب جديد عدة إيداعات عالية القيمة، ثم تنقل الأموال بسرعة إلى مستفيدين غير مرتبطين.

الإشارة

الخطر

عمر الحساب أقل من 7–30 يوماً

خطر onboarding أعلى

أرصدة واردة سريعة

احتمال حساب بغل مالي

تحويلات خارجية سريعة

احتمال layering

مستفيدون غير مرتبطين

شبكة مخفية

عدم وجود سلوك إنفاق طبيعي

غرض اقتصادي ضعيف

الإجراء: إطلاق مراجعة معززة، التعليق حيث تسمح السياسة، طلب دليل مصدر الأموال، والتصعيد إذا بقي الاشتباه.

السيناريو 2: توجيه منظم عبر حسابات متعددة

مراقبة تحويلات منظمة عبر حسابات متعددة والمستفيدين المرتبطين ومسارات الأموال المشبوهة

يقسم العميل الأموال عبر عدة حسابات أو محافظ أو تجار أو مستخدمين مرتبطين لتجنب الحدود.

الإشارة

الخطر

تحويلات صغيرة متعددة تحت الحد

structuring

نفس الجهاز أو IP عبر حسابات مختلفة

نشاط مرتبط

مستفيدون مشتركون

سلوك شبكي

نمط شحن وسحب متكرر

placement أو layering

تدوير سريع للأموال

غياب غرض اقتصادي

الإجراء: استخدام تحليلات الشبكة، وبصمة الجهاز، وتجميع المستفيدين، وربط علاقات العملاء.

السيناريو 3: ارتفاعات مفاجئة في سرعة المعاملات

لوحة مراقبة سعودية تكشف الارتفاع المفاجئ في حجم المعاملات والنشاط التجاري غير المعتاد

يظهر تاجر أو محفظة أو حساب نشاطاً أعلى بكثير من خطه الأساسي الطبيعي.

الإشارة

الخطر

ارتفاع الحجم

احتيال أو غسل أموال أو اختراق حساب

أطراف مقابلة جديدة

شبكة مخفية

ساعات غير معتادة

سلوك آلي أو مشبوه

نشاط عابر للحدود مفاجئ

مخاطر جغرافية

إساءة استخدام الاستردادات أو الإلغاءات

غسل معاملات

الإجراء: المقارنة بالسلوك التاريخي، وحدود المنتج، ومعايير القطاع، وملف العميل.

بناء بنية المراقبة الآلية

بنية آلية لمراقبة معاملات مكافحة غسل الأموال في المؤسسات المالية السعودية والتقارير التنظيمية

تحتاج بنية مراقبة AML الحديثة إلى أكثر من محرك قواعد. تحتاج إلى بيانات، وتقييم، وإدارة حالات، وسجلات تدقيق، ودعم للإبلاغ التنظيمي.

تبدو البنية العملية هكذا:

المكوّن

الوظيفة

استيعاب البيانات

سحب المعاملات من الأنظمة المصرفية الأساسية، المحافظ، البوابات، البطاقات، الحوالات، وأنظمة التجار

محرك مخاطر العميل

استخدام KYC وCDD وEDD وPEP والعقوبات والجغرافيا ومخاطر المنتج

محرك السيناريوهات

تشغيل قواعد التجزئة، السرعة، layering، نشاط البغال، والسلوك غير العادي

طبقة القرار الفوري

الحظر، التعليق، التنبيه، أو السماح بناءً على المخاطر

إدارة الحالات

تعيين التنبيهات، تخزين الأدلة، وتتبع إجراءات المحلل

قائمة مراجعة MLRO

تصعيد الحالات الخطيرة لقرار SAR/STR

دعم الإبلاغ إلى SAFIU

المساعدة في إعداد ملفات الإبلاغ عن النشاط المشبوه

مسار التدقيق

تسجيل البيانات، القواعد، الطوابع الزمنية، القرارات، والتجاوزات

ضبط النموذج

قياس النتائج الإيجابية الكاذبة ونتائج الاشتباه المؤكدة

يجب أن يدعم النظام أيضاً “قابلية التفسير”. إذا تم إطلاق تنبيه، يجب أن يعرف المحلل السبب. وإذا سأل المنظم لماذا سُمح بمعاملة أو تم حظرها، يجب أن تُظهر المؤسسة القاعدة والبيانات ومسار القرار.

قواعد المعاملات الأساسية للكيانات الجديدة للمحافظ الرقمية

يجب على أي كيان جديد للمحافظ الرقمية في السعودية بناء قواعد المراقبة منذ البداية. تحدد قواعد المحافظ الإلكترونية من SAMA متطلبات تتعلق بفتح المحافظ وصيانتها وإدارتها، بما في ذلك اعتبارات هوية العميل والضوابط التشغيلية.

كحد أدنى، يجب أن يشمل إطار مراقبة المحافظ ما يلي:

فئة القاعدة

مثال على السيناريو

مخاطر onboarding

محافظ متعددة مرتبطة بالجهاز أو الهوية أو IP أو المستفيد نفسه

سلوك الشحن

شحن نقدي أو عبر البطاقة بشكل متكرر لا يتوافق مع الملف

السرعة

حركة أموال سريعة بعد الشحن

التجزئة

تحويلات متكررة تحت الحدود الداخلية

مخاطر المستفيد

مستفيدون جدد عالي المخاطر أو تغييرات متكررة في المستفيدين

إعادة تنشيط محفظة خاملة

نشاط مفاجئ بعد فترة طويلة من عدم النشاط

مخاطر التجار

إساءة الاسترداد، مبيعات تجار وهمية، غسل معاملات

التعرض عبر الحدود

تحويلات إلى أو من دول عالية المخاطر

ارتباط PEP/العقوبات

ضربة فحص للعميل أو الطرف المقابل

محاولات تحقق فاشلة

احتمال التلاعب بالهوية

مؤشرات شبكة البغال

سلوك متشابه عبر حسابات مجمعة

هنا تصبح دورة  مراقبة المعاملات والامتثال لتقارير المعاملات المشبوهة ذات قيمة للفرق التي تحتاج إلى فهم سيناريوهات المراقبة، وفرز التنبيهات، وتصعيد النشاط المشبوه، والإبلاغ الجاهز بالأدلة.

اعتراض التحويلات البنكية في الوقت الفعلي

تخلق التحويلات البنكية والمدفوعات الفورية تحدياً خاصاً: بمجرد انتقال الأموال، يصبح الاسترداد أصعب.

يجب أن تفحص عملية مراقبة التحويلات في الوقت الفعلي ما يلي:

فحص ما قبل التسوية

الغرض

درجة مخاطر العميل

تطبيق سياق KYC وEDD

تاريخ المستفيد

تحديد الأطراف الجديدة أو غير العادية

المبلغ مقارنة بالملف

اكتشاف قيمة غير عادية

مخاطر الدولة

تحديد الولايات عالية المخاطر

فحص العقوبات

فحص الأطراف والوسطاء

غرض المعاملة

مقارنة الغرض المعلن بالسلوك

السرعة

اكتشاف حركة سريعة بعد ورود الأموال

التنبيهات السابقة

تحديد المخاطر المتكررة

مخاطر الجهاز/الجلسة

اكتشاف اختراق الحساب أو استخدام البغال

تشمل الإجراءات المحتملة السماح، التنبيه، التعليق للمراجعة، طلب الأدلة، التصعيد إلى MLRO، أو الرفض حيث تسمح السياسة والقانون.

المفتاح هو الحوكمة. يجب أن يحدد النظام متى يمكن تعليق المعاملة، ومن يوافق على الإفراج، ومدة المراجعة، وكيف تتجنب الرسائل الموجهة للعميل خطر tipping-off.

الإبلاغ عن النشاط المشبوه: من التنبيه إلى STR

عملية الإبلاغ عن الأنشطة المشبوهة في السعودية من تنبيه المعاملة حتى تقديم تقرير STR

يتطلب قسم الإبلاغ عن المعاملات المشبوهة من SAMA أن تنشئ المؤسسات المالية وتطبق إجراءات داخلية للإبلاغ عن المعاملات أو الأنشطة غير العادية. كما يشير إلى أن المؤسسات يجب أن تمتلك قاعدة بيانات تساعد الموظفين في تحديد ما إذا كانت المعاملات أو الأنشطة غير العادية توفر أسباباً معقولة للاشتباه في غسل الأموال أو تمويل الإرهاب.

هذا يعني أن التنبيهات وحدها غير كافية. تحتاج المؤسسة إلى عملية قرار STR.

يبدو سير العمل القوي كما يلي:

المرحلة

الإجراء

التنبيه

قاعدة أو محلل يكتشف سلوكاً غير عادي

الفرز

المحلل يفحص ملف العميل وسياق المعاملة

التحقيق

مراجعة الأدلة، الطرف المقابل، مصدر الأموال، والنمط

التصعيد

MLRO يراجع الاشتباه غير المحلول

القرار

توثيق قرار الإبلاغ أو عدم الإبلاغ

تقديم STR

تقديم البلاغ عند تحقق عتبة الاشتباه

إجراء ما بعد البلاغ

مواصلة المراقبة، التقييد، الخروج، أو تحديث تصنيف المخاطر

الاحتفاظ بالسجلات

حفظ الملف والمنطق

يجب توثيق قرار عدم الإبلاغ أيضاً. قد تسأل الجهات الرقابية لماذا راجعت المؤسسة تنبيهاً وقررت عدم الإبلاغ.

بنية السحابة وضوابط SAMA

أصبحت كثير من أنظمة مراقبة AML مستضافة على السحابة. يمكن للسحابة أن تساعد في القابلية للتوسع، والتخزين، والتحليلات، ولوحات المعلومات، والتعلم الآلي، وإدارة الحالات. لكن استخدام السحابة في المؤسسات المالية السعودية يجب أن يتوافق مع توقعات SAMA في الأمن السيبراني والتعهيد والسحابة.

تتطلب إرشادات الحوسبة السحابية من SAMA من المؤسسات الأعضاء تحديد وتطبيق ومراقبة وقياس ضوابط الأمن السيبراني بشكل دوري لخدمات السحابة الهجينة والعامة. كما تتطلب إرشادات التعهيد من المؤسسات تحديد ومراقبة ضوابط الأمن السيبراني المطلوبة ضمن سياسة وعمليات التعهيد.

بالنسبة لمراقبة AML، يجب أن تعالج بنية السحابة ما يلي:

ضابط السحابة

لماذا يهم؟

موقع البيانات

ضمان تخزين البيانات المالية الحساسة بشكل مناسب

التحكم في الوصول

تقييد صلاحيات المحللين والموردين والمسؤولين

التشفير

حماية بيانات العملاء والمعاملات

سجلات التدقيق

تسجيل كل وصول أو تغيير أو تجاوز

مراجعة مخاطر المورد

تقييم مزودي السحابة وبرامج AML

الاحتفاظ بالبيانات

دعم متطلبات الاحتفاظ بسجلات AML لمدة 10 سنوات

خطة الخروج

ضمان إمكانية استعادة البيانات أو نقلها

الاستجابة للحوادث

تحديد الاستجابة للاختراق أو توقف النظام

أمن التكامل

حماية APIs وتدفقات البيانات

موافقة/إخطار SAMA

فحصها حيث تتطلب القواعد المطبقة ذلك

السحابة ليست المشكلة. السحابة غير المنضبطة هي المشكلة.

هل تسمح SAMA بتعهيد فرز مراقبة المعاملات خارج الخليج؟

الإجابة الحذرة: لا تفترض قبول الفرز الخارجي دون مراجعة متطلبات SAMA المتعلقة بالتعهيد، والبيانات، والسرية، ومخاطر التشغيل.

يتضمن فرز مراقبة المعاملات معلومات حساسة عن العملاء، وسلوكاً مالياً، ومنطقاً متعلقاً بـ STR، وأحياناً أدلة نشاط مشبوه. إرسال هذا العمل خارج الخليج قد يثير مسائل تتعلق بموقع البيانات، والسرية، ووصول الجهات الرقابية، وضبط التعهيد، وقابلية التدقيق.

قبل التعهيد، قيّم ما يلي:

مجال التعهيد

سؤال الرقابة

الموافقة التنظيمية

هل تتطلب SAMA عدم ممانعة أو إخطاراً؟

موقع البيانات

أين ستتم معالجة بيانات العملاء والمعاملات؟

التحكم في الوصول

من يمكنه رؤية التنبيهات وملفات الحالات؟

السرية

كيف تتم حماية المعلومات الحساسة المرتبطة بـ STR؟

حقوق التدقيق

هل تستطيع المؤسسة والجهة الرقابية فحص المزود؟

مستويات الخدمة

ما سرعة مراجعة التنبيهات المطلوبة؟

كفاءة الموظفين

هل المحللون الخارجيون مدربون على قواعد AML السعودية؟

خطة الخروج

هل يمكن إعادة العمل إلى الداخل بسرعة؟

التعهيد الفرعي

هل يوجد موردون آخرون؟

الاحتفاظ بالسجلات

هل تُحفظ الملفات بالتنسيقات والجداول المطلوبة؟

بالنسبة للتنبيهات عالية المخاطر، يجب أن يظل اتخاذ القرار النهائي تحت حوكمة مؤسسية منضبطة. قد يدعم التعهيد العمليات، لكنه لا يزيل المساءلة.

ضبط النتائج الإيجابية الكاذبة دون إضعاف الضوابط

فريق مكافحة غسل الأموال في السعودية يقلل الإنذارات الكاذبة مع الحفاظ على ضوابط مراقبة المعاملات

النتائج الإيجابية الكاذبة لا يمكن تجنبها، لكن إدارتها بشكل سيئ قد تدفن المخاطر الحقيقية. الحل ليس ببساطة خفض الحدود حتى تختفي التنبيهات. الحل هو تقسيم أفضل.

قسّم حسب:

القطاع

لماذا يساعد؟

نوع العميل

فردي، SME، شركة، تاجر، ثروة عالية

المنتج

محفظة، حوالة، بطاقة، حساب مصرفي، اكتساب تجار

تصنيف المخاطر

منخفض، متوسط، عالٍ، PEP، EDD

الجغرافيا

محلي، خليجي، دولي عالي المخاطر

خط السلوك الأساسي

ملف نشاط العميل الطبيعي

القناة

تطبيق، فرع، API، بطاقة، بوابة

نوع المعاملة

شحن، تحويل، استرداد، سحب، دفع

النظام المضبوط جيداً يقلل الضوضاء مع الحفاظ على حساسية المخاطر. يجب أيضاً أن يسجل سبب تغيير الحدود، ومن وافق على التغيير، وما الاختبارات الخلفية التي دعمته.

جاهزية التدقيق الداخلي

لن يسأل التدقيق الداخلي فقط عما إذا كانت أداة المراقبة موجودة. سيسأل ما إذا كانت تعمل.

جهّز الأدلة التالية:

دليل التدقيق

ما يثبته

سياسة المراقبة

الحوكمة والنطاق

مكتبة السيناريوهات

أنماط المخاطر المحددة

تدفقات البيانات

اكتمال تغطية المعاملات

سجلات معايرة القواعد

سبب تحديد الحدود

تاريخ التنبيهات

نشاط الاكتشاف

ملفات الحالات

جودة مراجعة المحللين

قرارات MLRO

التصعيد وانضباط الإبلاغ

ملفات STR

أدلة الإبلاغ التنظيمي

ضبط النتائج الإيجابية الكاذبة

تحسين مضبوط

مراجعات السحابة/الموردين

حوكمة الأطراف الثالثة

سجلات تدريب الموظفين

الكفاءة والمساءلة

النظام بلا أدلة ليس جاهزاً للتدقيق.

الخلاصة

يغير نمو المدفوعات الرقمية في السعودية طبيعة امتثال AML. لا يمكن للمراجعة اليدوية، والفحص المتأخر بالدفعات، وجداول البيانات المنفصلة أن تحمي منظومات المدفوعات عالية الحجم.

بالنسبة للبنوك، وشركات التقنية المالية، ومزودي المحافظ الإلكترونية، وبوابات الدفع، ومشغلي الحوالات، يجب بناء AML transaction monitoring Saudi Arabia كبيئة رقابية في الوقت الفعلي أو شبه الفعلي. يجب أن يكتشف النظام السلوك غير العادي، ويقيّم المخاطر، وينشئ التنبيهات، ويحفظ الأدلة، ويدعم مراجعة MLRO، ويجهز قرارات SAR/STR.

تشير قواعد SAMA إلى مراقبة قائمة على المخاطر، وأنظمة إلكترونية مناسبة، وإجراءات داخلية للمعاملات المشبوهة، وحدود لمستخدمي خدمات الدفع، وحوكمة منضبطة للسحابة والتعهيد. وهذا يعني أن مراقبة المعاملات أصبحت وظيفة امتثال وبنية تقنية في الوقت نفسه.

العمل دون مراقبة آلية يترك المؤسسة معرضة لفوات نشاط مشبوه، وقرارات إبلاغ ضعيفة، وملاحظات تدقيق، وإجراءات تنظيمية محتملة. يساعد تدريب الفرق من خلال مراقبة المعاملات والامتثال لتقارير المعاملات المشبوهة على بناء المهارات العملية اللازمة للتعامل مع التنبيهات، والتحقيق في الأنماط، وكتابة تقارير قائمة على الأدلة، وإدارة الامتثال عالي الحجم بشكل نظيف.

 

الأسئلة الشائعة

اعثر على إجابات سريعة للأسئلة الشائعة. ألم تعثر على ما تبحث عنه؟

لا تفترض أن ذلك مقبول. يجب تقييم الفرز الخارجي مقابل توقعات SAMA في التعهيد، والأمن السيبراني، وسرية البيانات، ووصول الجهات الرقابية، ومخاطر التشغيل. تتطلب مراجعة التنبيهات الحساسة والعمل المرتبط بـ STR ضوابط قوية ومساءلة مؤسسية.

يجب على كيان المحفظة الجديد مراقبة مخاطر onboarding، وسلوك الشحن، والسرعة، والتجزئة، وتغييرات المستفيدين، وإعادة تنشيط المحافظ الخاملة، ومخاطر التجار، والتعرض عبر الحدود، وضربات العقوبات/PEP، ومحاولات التحقق الفاشلة، ومؤشرات شبكات البغال.

يجب ألا تعتمد شركات التقنية المالية ومقدمو المدفوعات عالية الحجم على المراقبة اليدوية فقط. تتوقع SAMA مراقبة قائمة على المخاطر وإجراءات داخلية فعالة للمعاملات المشبوهة. عادةً ما تكون الأنظمة الآلية ضرورية لإدارة حجم المدفوعات الرقمية.

يقيم التتبع في الوقت الفعلي النشاط قبل أو أثناء التسوية. أما تتبع الدفعات فيراجع المعاملات بعد فترة مثل يومية أو أسبوعية أو شهرية. غالباً ما تحتاج المدفوعات الفورية عالية المخاطر إلى ضوابط أسرع من المراجعة بالدفعات وحدها.

يجب أن يتضمن القاعدة التي أطلقت التنبيه، وتفاصيل المعاملة، وملف العميل، وتصنيف المخاطر، وملاحظات المحلل، والأدلة التي تمت مراجعتها، وقرار التصعيد، واستنتاج MLRO، وقرار الإبلاغ، والإجراء اللاحق للمراجعة.

يجب أن تتبع المراقبة السحابية توقعات SAMA في السحابة، والتعهيد، والأمن السيبراني، وحماية البيانات، وسجلات التدقيق، والتحكم في الوصول، والاحتفاظ، ومخاطر الموردين. يجب التحكم بعناية في البيانات الحساسة وملفات STR.