AMLA veröffentlicht finale Entwürfe der RTS zu CDD, Gelegenheitstransaktionen und Gruppen
AMLA hat der Kommission drei finale Entwürfe technischer Regulierungsstandards zu Sorgfaltspflichten gegenüber Kunden, Geschäftsbeziehungen und gruppenweiten Regelungen übermittelt. Was sich geändert hat und was zu tun ist.
Am 1. Oktober 2026 gab AMLA bekannt, dass sie die drei technischen Regulierungsstandards fertiggestellt hat, die für die tägliche Arbeit der Verpflichteten am wichtigsten sind: den RTS zu Sorgfaltspflichten gegenüber Kunden nach Artikel 28 Absatz 1 AMLR, den RTS zu Geschäftsbeziehungen, Gelegenheits- und verbundenen Transaktionen sowie niedrigeren CDD-Schwellenwerten, und den RTS zu gruppenweiten Mindestanforderungen und zusätzlichen Maßnahmen für Zweigstellen und Tochterunternehmen in Drittländern. Am selben Tag veröffentlichte sie den Abschlussbericht zum RTS über die Zusammenarbeit zwischen Herkunfts- und Aufnahmemitgliedstaat-Aufsichtsbehörden nach Artikel 46 Absatz 4 AMLD6. Die Pressemitteilung findet sich unter amla.europa.eu, die Mitteilung zur Aufsichtszusammenarbeit hier. Zwei Tage später lud AMLA Branchenvertreter zu Roundtables zu vereinfachten Sorgfaltspflichten gegenüber Kunden ein. Dieser Artikel legt dar, was veröffentlicht wurde, was sich zwischen Konsultation und Abschlussbericht geändert hat, und was ein Verpflichteter in den verbleibenden neun Monaten bis zum 10. Juli 2027 damit tun sollte.
Was genau veröffentlicht wurde
AMLAs Formulierung lautet „finalisiert“, und die Abschlussberichte schließen tatsächlich AMLAs Teil des Prozesses ab. Rechtlich handelt es sich jedoch um finale RTS-Entwürfe. Sie wurden der Europäischen Kommission übermittelt, die sie als delegierte Verordnungen nach Artikel 49 AMLAR erlassen muss. Danach haben das Europäische Parlament und der Rat eine Prüffrist, und die Texte werden im Amtsblatt veröffentlicht. Erst dann sind sie für irgendjemanden verbindlich. Im AMLR Monitor Tracker standen diese drei RTS zum 22. September noch auf „Konsultation abgeschlossen, in Finalisierung“; mit den Abschlussberichten wechseln sie nun zu „Finaler Text, Veröffentlichung ausstehend“, demselben Status wie der RTS zu Sanktionen und der ITS zur Zusammenarbeit bei der direkten Aufsicht.
Die drei Instrumente für den Privatsektor sind:
- RTS zu Sorgfaltspflichten gegenüber Kunden (Artikel 28 Absatz 1 AMLR): die zu erhebenden und zu überprüfenden Informationen über Kunden und wirtschaftliche Eigentümer, verlässliche und unabhängige Quellen, Fernidentifizierung und elektronische Identifizierung, vereinfachte Maßnahmen für risikoärmere Situationen, verstärkte Maßnahmen sowie Abgleich auf PEP-Status, Familienangehörige und nahestehende Personen. Die Konsultation lief vom 9. Februar bis 8. Mai 2026 und erhielt 325 Rückmeldungen.
- RTS zu Geschäftsbeziehungen, Gelegenheits- und verbundenen Transaktionen sowie niedrigeren Schwellenwerten (Artikel 19 AMLR): wann ein Kontakt zu einer Geschäftsbeziehung wird, wann Transaktionen gelegentlich oder verbunden sind, und welche niedrigeren Schwellenwerte unterhalb der Standardauslösergrenze von 10.000 EUR in höherriskanten Sektoren und Produkten CDD auslösen. Konsultiert im selben Zeitraum wie der CDD-RTS.
- RTS zu gruppenweiten Anforderungen (Artikel 16 Absatz 4 und Artikel 17 Absatz 3 AMLR): der Mindestinhalt gruppenweiter Strategien, Verfahren und Kontrollen, Governance und Risikomanagement, sicherer Informationsaustausch innerhalb der Gruppe, sowie zusätzliche Maßnahmen, wenn ein Drittland die Anwendung des Gruppenstandards nicht zulässt. Konsultiert vom 16. April bis 15. Juni 2026.
Der vierte Text, der RTS zu Herkunfts- und Aufnahmemitgliedstaat-Aufsichtsbehörden, richtet sich an Aufsichtsbehörden und nicht an Verpflichtete. Er legt eine Grundlage für den Informationsaustausch auf Anfrage und aus eigener Initiative der Aufsichtsbehörden, grenzüberschreitende Aufsichtsanfragen und koordinierte oder gemeinsame Aufsichtstätigkeiten für grenzüberschreitende Gruppen fest. AMLA weist darauf hin, dass Aufsichtsbehörden bereits verfügbare Informationen prüfen sollten, bevor sie diese anfordern, und dass sie gemeinsam mit den Mitgliedstaaten eine gemeinsame Aufsichtsmethodik neben dem RTS entwickelt.
Was sich im CDD-RTS seit der Konsultation geändert hat
Der Konsultationsentwurf wurde unter anderem von den Berufsverbänden der Wirtschaftsprüfer und Steuerberater wegen starrer Informationslisten, einer Bevorzugung automatisierter Screening-Tools und Bestimmungen, die lediglich den AMLR-Text wiederholten, kritisiert. Auf Grundlage des Abschlussberichts und des begleitenden Factsheets von AMLA sind die wichtigsten Änderungen:
- Kürzerer und flexiblerer Text. Der Entwurf ging von 33 auf 29 Artikel zurück. Mehrere Listen, die verlangten, dass mindestens ein gelistetes Element erhoben wird, etwa zum Zweck und zur beabsichtigten Art der Geschäftsbeziehung sowie zur verstärkten Sorgfaltspflicht, sind nun beispielhaft. AMLAs Factsheet stellt klar, dass die Informationen zu Zweck und Art keine Checkliste darstellen und in dem Umfang erhoben werden sollten, den das konkrete Risiko erfordert.
- Vereinfachte Sorgfaltspflicht verankert in Artikel 1. Die Anwendungsbereichsbestimmung verweist nun ausdrücklich auf vereinfachte Maßnahmen in risikoarmen Situationen, im Einklang mit Artikel 28 Absatz 1 Buchstabe b AMLR. Was AMLA nicht getan hat, ist bestimmten Sektoren automatisch vereinfachte Sorgfaltspflicht zu gewähren; die Bewertung bleibt fallweise nach Artikel 33 AMLR.
- Überprüfungsintervalle unverändert. Rückmeldende forderten rein ereignisgesteuerte Aktualisierungen. Der Abschlussbericht behält die periodischen Aktualisierungen nach Artikel 26 AMLR bei: spätestens alle fünf Jahre, und jährlich für höherriskante Kunden, wobei die Frist mit dem Inkrafttreten des RTS zu laufen beginnt. AMLA konnte keine Ausnahmen vom Level-1-Text schaffen.
- Sanktionsscreening. Forderungen nach einem generell risikobasierten Ansatz beim Abgleich von Kunden gegen gezielte finanzielle Sanktionen wurden zurückgewiesen. Artikel 20 Absatz 1 Buchstabe d AMLR macht die Prüfung zu einer CDD-Maßnahme, und der RTS behält sie als solche bei.
- Fernidentifizierung und eID. Der RTS behält den Überprüfungsweg über ein notifiziertes elektronisches Identifizierungssystem oder die EU Digital Identity Wallet mit substanziellem oder hohem Vertrauensniveau bei und erlaubt bestehenden Fern-Onboarding-Lösungen, die die Anforderungen erfüllen, fortzubestehen. Die EBA-Leitlinien zu Fern-Kunden-Onboarding (EBA/GL/2022/15) bleiben bis zu ihrer Ablösung in Kraft.
- Anwendungsdatum. Der RTS soll sechs Monate nach seinem Inkrafttreten gelten. Nimmt die Kommission ihn in der ersten Hälfte 2027 an und veröffentlicht ihn, wird der Standard nicht vor, und möglicherweise erst nach, dem 10. Juli 2027 gelten. Bis dahin gilt der AMLR selbst ab dem 10. Juli 2027 ohne die detaillierte Spezifizierung.
AMLA hat laut Berichterstattung der Fachpresse zum Abschlussbericht außerdem abgelehnt, die Definition der Gelegenheitstransaktionen im Artikel-19-RTS neu zu fassen. Verpflichtete, die auf einen gelockerten Test für verbundene Transaktionen gehofft hatten, sollten mit dem konsultierten Ansatz planen.
Was der gruppenweite RTS für grenzüberschreitende Gruppen bedeutet
Für ein Mutterunternehmen definiert der RTS die Untergrenze dessen, was das Gruppenprogramm nach Artikel 16 AMLR enthalten muss: eine gruppenweite geschäftsbezogene Risikobewertung, gemeinsame Strategien zu CDD, Aufzeichnungspflichten und Meldewesen, eine Gruppencompliance-Funktion mit klaren Berichtslinien sowie sichere Kanäle für den Austausch kunden- und verdachtsbezogener Informationen zwischen Gruppeneinheiten zu AML/CFT-Zwecken, innerhalb der Grenzen von Artikel 16 Absätze 2 und 3 AMLR und des Datenschutzrechts. Wo das Recht eines Drittlands den Gruppenstandard blockiert, verlangt Artikel 17 AMLR zusätzliche Maßnahmen; der RTS listet sie auf, und die Delegierte Verordnung (EU) 2019/758 der Kommission gilt weiterhin, bis der neue RTS zur Anwendung kommt. Gruppen mit Zweigstellen oder Tochterunternehmen außerhalb der EU sollten länderweise kartieren, wo der Gruppenstandard nicht angewendet werden kann und auf welche zusätzliche Maßnahme sie sich stützen werden, und diese Kartierung für die Herkunftsaufsichtsbehörde dokumentieren.
Die Roundtables zu vereinfachten Sorgfaltspflichten
Am 3. Oktober lud AMLA Vertreter von Verpflichteten, Branchenverbände und andere repräsentative Stellen aus dem Finanz- und Nichtfinanzsektor ein, Interesse an sektoralen Roundtables zur Anwendung vereinfachter Sorgfaltspflichten gegenüber Kunden zu bekunden. Die Roundtables dienen als Input für AMLAs künftige Arbeit zu vereinfachten Maßnahmen, nicht als Konsultation zu einem Entwurf; es existiert noch kein Leitlinienentwurf. Laut Einladung und Presseberichten sind Interessensbekundungen bis zum 18. Oktober 2026 fällig, Sitzungen sind für November und Dezember geplant. Verbände, die sich während der CDD-Konsultation für eine sektorale Vereinfachung ausgesprochen haben, sollten diesen Kanal nutzen, da der RTS sie nicht geliefert hat.
Was das für Verpflichtete bedeutet
Die praktische Konsequenz ist, dass der Inhalt des EU-CDD-Regelwerks nun mit hoher Sicherheit bekannt ist. Die Kommission kann einen RTS-Entwurf noch ändern, aber bei den bislang erlassenen RTS für den Finanzsektor waren Änderungen in dieser Phase begrenzt. Programmverantwortliche können daher aufhören, den CDD-, Schwellenwert- und Gruppen-RTS als bewegliche Ziele zu behandeln, und beginnen, gegen die Abschlussberichte zu bauen. Drei Unsicherheiten bleiben: das genaue Anwendungsdatum (sechs Monate nach Inkrafttreten), etwaige Anpassungen durch die Kommission, und die Leitlinien, die auf dem RTS aufsetzen werden, insbesondere die AMLA Risk Factor Guidelines (Status: „EBA-Leitlinie in Kraft, AMLA-Nachfolge ausstehend“, Konsultation geplant für Q3 2026, noch nicht veröffentlicht) sowie die laufenden Monitoring-Leitlinien („Konsultation abgeschlossen, in Finalisierung“).
Was jetzt zu tun ist
- Laden Sie die drei Abschlussberichte sowie den Abschlussbericht zur Herkunfts-/Aufnahmemitgliedstaat-Zusammenarbeit aus der AMLA-Dokumentenbibliothek herunter und ersetzen Sie die Februar- und April-Konsultationsentwürfe in Ihrer Gap-Analyse.
- Überprüfen Sie das CDD-Datenmodell erneut anhand des finalen Textes von Artikel 28 Absatz 1: welche Attribute sind verpflichtend, welche risikoabhängig, und wo erheben Ihre Onboarding-Formulare zu viel oder zu wenig.
- Bestätigen Sie den periodischen Überprüfungszyklus in Ihren Tools zum Kundenlebenszyklus: fünf Jahre im Standardfall, ein Jahr für höherriskante Kunden, dazwischen ereignisgesteuerte Auslöser, mit Startdatum gekoppelt an das Inkrafttreten des RTS.
- Prüfen Sie Ihren Stack für Fern-Onboarding anhand der eID- und Wallet-Wege und dokumentieren Sie, warum bestehende Lösungen die Anforderungen des RTS erfüllen.
- Testen Sie für den Artikel-19-RTS Ihre Definitionen von Geschäftsbeziehung, Gelegenheitstransaktion und verbundenen Transaktionen anhand der finalen Kriterien und berechnen Sie neu, welche Produkte unter niedrigere Schwellenwerte fallen.
- Bereiten Sie für Gruppen die Drittlandkartierung nach Artikel 17 AMLR vor und stimmen Sie gruppeninterne Vereinbarungen zum Informationsaustausch auf den RTS ab.
- Entscheiden Sie, ob sich Ihr Branchenverband vor dem 18. Oktober 2026 für die SDD-Roundtables registrieren sollte.
- Behalten Sie das Sanktionsscreening im CDD-Workflow bei; entwerfen Sie keinen risikobasierten Opt-out.
Das AMLR-Monitor-Dashboard verfolgt den Status jedes dieser RTS, einschließlich der Annahme durch die Kommission und der Veröffentlichung im Amtsblatt, zusammen mit den Leitlinien, die das Bild vervollständigen werden.