Когда юристу нужен этот аудит
Запрос на проверку внутреннего комплаенса по Федеральному закону № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма» возникает, как правило, в трёх ситуациях.
Первая — профилактическая: собственник или CFO хотят убедиться, что бизнес не попадёт под блокировку. Вторая — реактивная: банк уже запросил документы по операции или приостановил транзакцию. Третья — постфактум: счёт заблокирован, клиент требует помощи в разблокировке и возврате денег.
Во всех трёх случаях юрист работает с одним и тем же массивом: внутренними процедурами клиента, историей операций и позицией банка. Задача аудита — найти уязвимости до того, как их найдёт банковский комплаенс.
Правовая и организационная рамка
Закон 115-ФЗ устанавливает обязанности не только для банков, но и для так называемых субъектов первичного финансового мониторинга — нотариусов, бухгалтеров, адвокатов, операторов и ряда других участников рынка. Для юриста, обслуживающего бизнес, это означает двойной контекст: он одновременно консультирует клиента и может сам являться субъектом 115-ФЗ.
Банк действует на основании:
- собственных правил внутреннего контроля (ПВК), разработанных в соответствии с требованиями Банка России;
- критериев и признаков необычных операций, утверждённых нормативными актами ЦБ РФ (актуальную редакцию следует проверять в базе регулятора);
- рекомендаций Росфинмониторинга.
Банк вправе запросить документы, отказать в проведении операции, а при наличии двух отказов в течение года — расторгнуть договор банковского обслуживания. Это прямо предусмотрено в действующей редакции закона, однако точная формулировка пороговых условий менялась — проверьте актуальную версию нормы.
Отдельный механизм — «реабилитация»: клиент, с которым расторгнут договор, вправе обратиться в межведомственную комиссию при Банке России. Порядок реабилитации и сроки рассмотрения жалоб регулируются подзаконными актами; до аудита убедитесь, что применяете актуальные правила.
Пошаговый алгоритм аудита
Шаг 1. Сбор исходных данных.
Запросите у клиента:
- выписки по счетам за последние 12–24 месяца;
- все запросы банка и ответы на них;
- договоры с основными контрагентами;
- корпоративную структуру и документы о бенефициарных владельцах;
- налоговые декларации и, при наличии, акты налоговых проверок.
Шаг 2. Анализ профиля операций.
Сопоставьте операции с типичными «красными флагами»: нерегулярные крупные поступления, немедленное обналичивание или транзит, несоответствие оборотов заявленному виду деятельности, расчёты с нерезидентами без очевидной хозяйственной цели.
Шаг 3. Проверка документационной базы.
Для каждой значимой операции должны существовать первичные документы: договор, счёт, акт, накладная. Пробел в документах — уязвимость, которую банк использует при запросе.
Шаг 4. Оценка ответов на запросы банка.
Разберите, как клиент отвечал на предыдущие запросы. Типичная проблема — неполный ответ или ответ с задержкой. Банк фиксирует это в досье клиента; накопленная история усиливает риск расторжения договора.
Шаг 5. Анализ контрагентов.
Проверьте контрагентов через открытые источники: ЕГРЮЛ, картотека арбитражных дел, реестр дисквалифицированных лиц. Связи с контрагентами из зон повышенного риска или с признаками «технических» компаний формируют транзитный риск.
Шаг 6. Формирование карты рисков.
Систематизируйте выявленные уязвимости по трём уровням: критические (требуют немедленного исправления), существенные (могут стать основанием для запроса при следующей операции), управляемые (не критичны, но нуждаются в мониторинге).
Типичные ошибки
- Игнорирование запросов банка. Клиенты нередко не замечают запросы в личном кабинете или расценивают их как формальность. Пропущенный срок ответа — автоматический сигнал для комплаенс-службы банка.
- Шаблонные ответы. Направление стандартного пакета документов без привязки к конкретной операции не снимает подозрений. Ответ должен объяснять экономический смысл именно той транзакции, о которой спрашивает банк.
- Несоответствие документов и платёжных назначений. Если в платёжке указано «за консультационные услуги», а договор предусматривает поставку товара, комплаенс-офицер задаёт вопросы.
- Непрозрачная корпоративная структура. Многоуровневые цепочки владения без понятной деловой логики воспринимаются как попытка скрыть бенефициара.
- Отсутствие внутреннего регламента. Компании, обязанные по 115-ФЗ иметь ПВК (например, аудиторы, бухгалтеры, нотариусы), иногда работают без него. Это самостоятельное нарушение.
- Подача жалобы в банк вместо межведомственной комиссии. После расторжения договора жалоба в сам банк процессуально бессмысленна: реабилитационный механизм — это именно межведомственная комиссия при Банке России.
Практический чек-лист
Перед подписанием итогового заключения убедитесь, что проверены следующие блоки.
Документы и операции:
- все операции за период аудита покрыты первичными документами;
- платёжные назначения соответствуют предмету договоров;
- договоры с контрагентами содержат экономически обоснованную цену;
- наличные операции и снятие сопровождаются объяснением цели.
Контрагенты:
- все ключевые контрагенты проверены по ЕГРЮЛ и на признаки «технических» компаний;
- нет связей с лицами из санкционных перечней или перечней Росфинмониторинга;
- сделки с нерезидентами имеют очевидную хозяйственную цель и документированы.
Коммуникация с банком:
- клиент получает и своевременно читает сообщения в ДБО;
- порядок подготовки ответов на запросы формализован;
- история запросов и ответов хранится структурированно.
Корпоративная структура:
- бенефициарный владелец раскрыт банку и соответствует документам;
- структура владения объяснима и задокументирована.
Внутренний комплаенс (для субъектов 115-ФЗ):
- ПВК разработаны и актуализированы;
- назначен ответственный сотрудник по ПОД/ФТ;
- проводится обучение персонала.
Применение LegalTech в аудите
Автоматизация здесь уместна на конкретных участках:
- Проверка контрагентов: сервисы по анализу ЕГРЮЛ, налоговой задолженности и связей позволяют за минуты получить карту рисков по контрагенту, которую вручную формировали бы часами.
- Анализ выписок: инструменты категоризации платежей помогают быстро выделить операции с потенциально высоким риском — крупные, нетипичные, транзитные.
- Управление запросами: системы юридического документооборота фиксируют дату получения запроса банка, дедлайн ответа и историю переписки, что критично при реабилитационных процедурах.
- Мониторинг санкционных перечней: регулярная автоматическая проверка контрагентов по актуальным спискам снижает риск пропустить изменение статуса.
При этом LegalTech не заменяет юридическую оценку: программа не объяснит банку деловую цель операции и не подготовит мотивированный ответ на запрос.
Вывод
Аудит комплаенс-процесса по 115-ФЗ — это не разовая проверка, а диагностика системы. Юрист, проводящий аудит, фактически смотрит на клиента глазами банковского комплаенс-офицера: ищет несоответствия, пробелы в документах и слабые места в коммуникации с банком.
Главный практический результат — не справка «всё в порядке», а конкретный план устранения уязвимостей с приоритетами и сроками. Компания, которая умеет объяснить свои операции документально и в срок отвечает на запросы банка, существенно снижает риск как блокировки, так и расторжения договора.
Источники для проверки
- Официальное опубликование правовых актов: https://pravo.gov.ru
- Верховный Суд Российской Федерации: https://vsrf.ru
- Картотека арбитражных дел: https://kad.arbitr.ru
Материал носит информационный характер. Перед применением проверьте актуальную редакцию норм и релевантную судебную практику.