AMLR-guiden

Förordning (EU) 2024/1624

AMLR – penningtvättsförordningen i praktiken

AMLR är EU:s direkt tillämpliga förordning mot penningtvätt och terrorismfinansiering. Den ersätter och förenhetligar reglerna i penningtvättslagen (2017:630) och omfattar banker, betal- och kryptotjänstleverantörer samt en rad icke-finansiella sektorer som fastighetsmäklare, redovisningsbyråer och företagstjänstleverantörer.

Tillämpas från
10 juli 2027
EU-tillsyn
AMLA – myndigheten för penningtvättsbekämpning
Svensk tillsyn
Bland annat Finansinspektionen och Polismyndigheten
Omfattar
Finansiella och icke-finansiella sektorer i hela EU
01

Snabböversikt

2024

Paketet antas

EU antar AMLR, penningtvättsdirektivet (AMLD6) och förordningen om inrättande av AMLA – ett gemensamt ramverk med direkt gällande regler.

2025

AMLA etableras

Den nya EU-myndigheten byggs upp i Frankfurt och tar form för kommande direkt tillsyn av utvalda, högriskexponera enheter.

2027

AMLR börjar tillämpas

Från 10 juli 2027 gäller förordningens krav på riskbedömning, kundkontroll och dokumentation direkt i Sverige – utan svensk genomförandelag.

2028

Direkt EU-tillsyn

AMLA börjar övervaka utvalda finansiella enheter direkt och samordnar tillsynen över hela unionen.

Berörda branscher

  • Banker och kreditinstitut—
  • Betal- och e-penninginstitut—
  • Kryptotjänstleverantörer (CASP)—
  • Fastighetsmäklare—
  • Redovisnings- och revisionsbyråer—
  • Advokater och notarier—
  • Företagstjänstleverantörer (trusts)—
  • Spel och lotterier—

Finansinspektionen, Polismyndigheten och AMLA

I Sverige utövar Finansinspektionen tillsyn över finansiella sektorer, medan Polismyndigheten tar emot tvättupplysningar. AMLA kan överta direkt tillsyn av utvalda högriskenheter och samordnar gränsöverskridande tillsyn inom EU.

02

Huvudkraven i praktiken

01

Riskbedömning

Organisationen ska regelbundet bedöma riskerna för penningtvätt och terrorismfinansiering – i verksamheten, på kundnivå och per transaktion.

  • ■Nationell och egen riskbedömning
  • ■Riskklassning av kunder och produkter
  • ■Förstärkta kontroller vid högre risk
  • ■Dokumenterad riskmetodik
02

Kundidentifikation och kundkontroll

Kundens identitet ska verifieras, inklusive den verkliga huvudmannen (UBO), innan affärsrelationer etableras.

  • ■Identifiera och verifiera kunden
  • ■Kartlägg verklig huvudman (ägare och kontroll)
  • ■Utred ändamålet med relationen
  • ■Förenklade kontroller endast vid låg risk
03

Löpande övervakning

Transaktioner ska övervakas löpande så att de stämmer med kundens riskprofil och affärsprofil.

  • ■Automatiserad transaktionsövervakning
  • ■Uppdaterad kundinformation
  • ■Extra granskning av ovanliga mönster
  • ■Pågående uppdatering av riskbedömningar
04

Tvättupplysning och dokumentation

Misstankar om penningtvätt ska anmälas som tvättupplysning. Kontakter och beslut ska kunna redovisas retroaktivt.

  • ■Rutin för tvättupplysning till Polismyndigheten
  • ■Förbud mot att avslöja anmälan (tystnadsplikt)
  • ■Arkivering av kundundersökningar
  • ■Interna policyer, utbildning och oberoende granskning
03

Vanliga fallgropar och sanktionsrisker

FallgropRisk
Ytlig kundkontroll

Identitet verifieras men den verkliga huvudmannen kartläggs inte – särskilt vanligt vid bolag och stiftelser.

Hög
Statisk riskbedömning

Riskbedömningen görs en gång och uppdateras inte när kunder, produkter eller risker förändras.

Hög
Bristande övervakning av krypto- och betalflöden

Transaktionsmönster följs inte upp, eller verktyget genererar varningar som aldrig hanteras.

Hög
Sen eller utebliven tvättupplysning

Misstankar anmäls inte, eller anmäls så sent att spår hinner försvinna.

Medel
Outbildad personal

Medarbetare känner inte igen varningssignaler eller vet inte var misstänkta ska anmälas.

Medel
Dålig dokumentation

Kundundersökningar och beslut om kundkontroller går inte att redovisa vid granskning.

Låg

Sanktioner. Sanktionerna är väsentligt skärpta under det nya ramverket: administrativa sanktioner och böter som för kredit- och finansinstitut kan uppgå till minst det dubbla transaktionsvärdet eller 10 % av årsomsättningen, och för icke-finansiella sektorer minst det dubbla transaktionsvärdet eller 10 miljoner euro. Därutöver kan tillsynsmyndigheten utfärda förelägganden och förbud, och ansvariga kan hållas personligt ansvariga.

04

Vanliga frågor

Gäller AMLR direkt i Sverige?+

Ja. Förordningen tillämpas direkt från 10 juli 2027 utan svensk genomförandelag, men kompletteras av direktivet (AMLD6) som införs i svensk lag.

Vad är en verklig huvudman (UBO)?+

Den fysiska person som äger eller kontrollerar bolaget – normalt den med mer än 25 % av rösterna, kapitalet eller på annat sätt har bestämmande inflytande.

Omfattas vi även om vi inte är en bank?+

Ja. Förordningen omfattar bland annat fastighetsmäklare, redovisningsbyråer, advokater, företagstjänstleverantörer, spelbolag och kryptotjänstleverantörer.

Måste vi göra nya kundkontroller när AMLR träder i kraft?+

Existerande kunder ska granskas och kundkontroller uppdateras på basis av risk – hur ofta beror på kundens riskklass.

Hur samverkar AMLR med GDPR?+

Bearbetning av kunduppgifter enligt AMLR är en lagstadgad skyldighet och kräver fortfarande att uppgifterna skyddas enligt GDPR – bland annat gällande lagring och information till registrerade.

Behöver er organisation stöd med att tolka eller implementera AMLR?

FRAX Advisory hjälper företag med riskbedömning, kundkontrollrutiner, transaktionsövervakning, tvättupplysningsprocesser och utbildning – från första genomgång till efterlevnad.