Ana içeriğe geç
BAE Dubai'de AML Uyum Denetimi Süreci: Adımlar, Belgeler ve Maliyet

Bloglar

BAE Dubai'de AML Uyum Denetimi Süreci: Adımlar, Belgeler ve Maliyet

Birleşik Arap Emirlikleri, FATF gri listesinden çıktığı 23 Şubat 2024 tarihinden bu yana AML ve UBO denetimlerini gevşetmedi; Ekonomi ve Turizm Bakanlığı yalnızca 2025'in ilk yarısında 1.063 ihlal tespit ederek 42 milyon AED'yi aşan ceza uyguladı. Dubai'de faaliyet gösteren bir şirketin uyum denetimine nasıl hazırlanacağını, hangi belgelerin isteneceğini, sürecin kaç aşamadan oluştuğunu ve maliyet aralıklarını güncel mevzuatla birlikte ele alıyoruz.

World Company Setup'ın

Özel Çözüm Önerileri İçin Ücretsiz Danışmanlık

Ücretsiz danışmanlık görüşmesinde müşteriyle telefonda konuşan World Company Setup danışmanı

Online Randevu Planlayın veya İletişime Geçin

Uzmanlarımız 12 saat içinde size dönüş yapsın.

WhatsApp

Birleşik Arap Emirlikleri, FATF gri listesinden çıktığı 23 Şubat 2024 tarihinden bu yana AML ve UBO denetimlerini gevşetmedi; Ekonomi ve Turizm Bakanlığı yalnızca 2025'in ilk yarısında 1.063 ihlal tespit ederek 42 milyon AED'yi aşan ceza uyguladı. Dubai'de faaliyet gösteren bir şirketin uyum denetimine nasıl hazırlanacağını, hangi belgelerin isteneceğini, sürecin kaç aşamadan oluştuğunu ve maliyet aralıklarını güncel mevzuatla birlikte ele alıyoruz.

BAE Dubai AML uyum denetimi süreci: belgeler, aşamalar ve maliyet

AML Uyum Denetimi Nedir ve BAE'de Neden Yapılır?

AML uyum denetimi, bir şirketin kara para aklama ve terörizmin finansmanıyla mücadele yükümlülüklerini yerine getirip getirmediğini; yazılı politikaları, müşteri tanıma dosyaları, işlem izleme kayıtları ve bildirim süreçleri üzerinden bağımsız biçimde doğrulayan incelemedir. Denetim, şirketin lisans türüne ve faaliyet alanına göre Ekonomi ve Turizm Bakanlığı, BAE Merkez Bankası, DFSA veya ADGM-FSRA gözetiminde ya da bu kurumların beklediği standartta çalışan bağımsız bir denetçi tarafından yürütülür.

Birleşik Arap Emirlikleri 23 Şubat 2024 tarihinde FATF'in artırılmış gözetim listesinden çıkarıldı ve 19 Haziran 2026 tarihli FATF güncellemesi itibarıyla gri listede yer almıyor. Bu statünün korunması, tek tek şirketlerin uyum performansına bağlı olduğu için denetim baskısı azalmadı; aksine sektörel incelemeler yaygınlaştı. Ekonomi ve Turizm Bakanlığı, 2025 yılının ilk yarısında yürüttüğü saha incelemelerinde 1.063 ihlal tespit ederek 42 milyon AED'nin üzerinde idari para cezası uyguladığını açıkladı.

Denetimin çıktısı yalnızca bir belge yığını değildir. Süreç sonunda şirket; risk profilini gösteren bir değerlendirme raporu, tespit edilen eksikliklerin listesi ve bu eksiklikleri kapatmak için tarihli bir düzeltici aksiyon planı elde eder. Banka hesabı açılışlarında, serbest bölge lisans yenilemelerinde ve kurumsal müşterilerle çalışılan ihalelerde bu raporlar giderek daha sık talep ediliyor.

BAE AML Uyum Mimarisi: Denetimin Baktığı Dört Katman

1. Katman – Yasal Çerçeve

10/2025 sayılı Federal Kararname, 134/2025 sayılı uygulama kararı ve 109/2023 sayılı UBO düzenlemesi. Denetçi sorusu: Şirket hangi mevzuata tabi?

2. Katman – Kurumsal Politika

Yazılı AML/CFT politikası, kurum geneli risk değerlendirmesi, uyum görevlisi ataması. Denetçi sorusu: Kural yazılı mı ve güncel mi?

3. Katman – Operasyonel Kontroller

Müşteri tanıma (CDD), sıkılaştırılmış inceleme (EDD), yaptırım listesi ve PEP taraması, işlem izleme. Denetçi sorusu: Kural sahada uygulanıyor mu?

4. Katman – Bildirim ve Kayıt

goAML kaydı, şüpheli işlem bildirimi, personel eğitimi ve beş yıllık arşiv. Denetçi sorusu: Yapılan iş kanıtlanabiliyor mu?

İç Denetim, Bağımsız Denetim ve Kurum İncelemesi Arasındaki Fark

Uygulamada birbirine karıştırılan üç farklı inceleme türü vardır. Hangisine tabi olduğunuzu bilmek, hazırlık kapsamını doğrudan belirler.

İnceleme TürüKim Yürütür?Amaç
İç kontrol / öz değerlendirmeŞirketin uyum görevlisi (MLRO)Eksikleri kurum incelemesinden önce görmek
Bağımsız AML denetimiDışarıdan denetçi veya uyum danışmanıPolitika ve uygulamanın örneklem üzerinden doğrulanması
Denetleyici kurum incelemesiBakanlık, Merkez Bankası, DFSA veya FSRAYasal yükümlülüklere uyumun resmen tespiti ve yaptırım

BAE'de AML Denetimine Kimler Tabi?

AML yükümlülüğü yalnızca bankalarla sınırlı değildir. BAE mevzuatı, finansal kuruluşların yanına finansal olmayan belirlenmiş meslek ve işletmeleri (DNFBP) de ekler. Dubai'de şirket kuran pek çok girişimci, faaliyet kodunun kendisini bu kapsama soktuğunu ilk denetim yazışmasında fark ediyor.

Finansal Kuruluşlar

Bankalar, döviz büroları, ödeme hizmeti sağlayıcıları, sigorta şirketleri, aracı kurumlar ve sanal varlık hizmet sağlayıcıları bu grupta yer alır. Gözetim yetkisi ağırlıkla BAE Merkez Bankası'ndadır; DIFC'de DFSA, ADGM'de ise FSRA kendi kural kitaplarını uygular.

DNFBP: Finansal Olmayan Belirlenmiş Meslekler

Ekonomi ve Turizm Bakanlığı gözetimindeki dört ana DNFBP kategorisi şunlardır:

  • Gayrimenkul acenteleri ve komisyoncuları (REAB) – alım satım ve kiralama aracılığı yapan tüm işletmeler
  • Kıymetli maden ve taş tacirleri (DPMS) – altın, elmas ve mücevher ticareti
  • Bağımsız muhasebeciler ve denetçiler (IAA)
  • Kurumsal hizmet sağlayıcıları ve mütevelli hizmetleri (TCSP) – şirket kuruluş ve yönetim hizmeti verenler

Bu dört kategoriye giren her işletme, faaliyete başlamasıyla birlikte goAML sistemine kaydolmak, uyum görevlisi atamak ve kurum geneli risk değerlendirmesi hazırlamak zorundadır.

Anakara, Serbest Bölge, DIFC ve ADGM Ayrımı

Denetimin hangi kurum tarafından yapılacağı, şirketin kayıtlı olduğu bölgeye göre değişir. Anakara (mainland) şirketleri Ekonomi ve Turizm Bakanlığı ile DET gözetimindedir. Ticari serbest bölgelerde bölge otoritesi birinci muhatapken, DIFC ve ADGM finansal serbest bölgeleri kendi bağımsız rejimlerini işletir ve nihai menfaat sahibi kayıtlarında federal düzenlemeden ayrışır.

AML Uyum Denetimi Süreci Adım Adım

Belgeleri hazır olan bir şirkette bağımsız AML denetimi tipik olarak iki ile dört hafta arasında tamamlanır. Eksik kayıt, güncel olmayan risk değerlendirmesi veya dağınık müşteri dosyaları bu süreyi iki katına çıkarabilir. Aşağıdaki şema, sürecin altı aşamasını gerçekleşme sırasına göre gösterir.

#AşamaYapılan İşTipik SüreÇıktı
1Kapsam belirlemeLisans, faaliyet kodu ve müşteri tabanının incelenmesi1–3 günDenetim kapsam notu
2Risk değerlendirmesiMüşteri, ürün, coğrafya ve kanal riskinin puanlanması3–5 günKurum geneli risk raporu
3Belge toplamaKurumsal kayıtlar, KYC dosyaları ve politika setinin derlenmesi3–7 günDijital belge dosyası
4Örneklem testiSeçilen müşteri dosyalarında CDD/EDD ve tarama kontrolü3–7 günTest çalışma kâğıtları
5Bulgu raporuEksikliklerin önem derecesine göre sınıflandırılması2–4 günUyum raporu ve aksiyon planı
6Takip denetimiKapatılan bulguların doğrulanması ve izleme30–90 gün sonraKapanış notu

1. Kapsam Belirleme ve Ön Hazırlık

Denetim, şirketin ticaret lisansındaki faaliyet kodlarının okunmasıyla başlar. Faaliyet kodu, işletmenin DNFBP sayılıp sayılmadığını ve dolayısıyla hangi rehberin uygulanacağını belirler. Bu aşamada uyum görevlisinin atama yazısı, görev tanımı ve bağımsızlığı da kontrol edilir; uyum görevlisinin satış veya müşteri kabul süreçlerinden ayrı konumlanması beklenir.

2. Kurum Geneli Risk Değerlendirmesi

Kurum geneli risk değerlendirmesi (BRA), denetimin omurgasıdır. Müşteri tipi, sunulan ürün ve hizmetler, çalışılan ülkeler ve dağıtım kanalları ayrı ayrı puanlanır; çıkan risk seviyesi müşteri kabul politikasının sıkılığını belirler. Ulusal ve sektörel risk değerlendirmeleriyle uyumlu olmayan, güncellenmemiş bir BRA denetimlerde en sık işaretlenen eksikliktir.

3. Belge ve Kayıt Toplama

Belgeler dijital ve aranabilir biçimde, tercihen PDF olarak toplanır. Kurumsal kayıtlar ile müşteri dosyaları arasındaki tutarsızlık, denetçinin ilk baktığı noktadır: ortaklık yapısı belgesindeki pay oranı ile UBO beyanındaki oran birbirini tutmuyorsa dosya derinlemesine incelemeye alınır.

4. Örneklem Testi ve Saha İncelemesi

Denetçi, müşteri portföyünden risk seviyelerini temsil eden bir örneklem seçer ve her dosyada kimlik doğrulama, fon kaynağı sorgusu, yaptırım listesi taraması ve siyasi nüfuz sahibi kişi (PEP) kontrolünün kayıtlı olup olmadığını test eder. Yüksek riskli müşterilerde sıkılaştırılmış durum tespiti (EDD) yapılmamışsa bulgu kaydedilir.

5. Bulgu Raporu ve Düzeltici Aksiyon Planı

Bulgular kritik, yüksek, orta ve düşük olarak sınıflandırılır. Her bulgu için sorumlu kişi ve kapanış tarihi belirlenir. Kritik bulgular genellikle 30 gün, orta seviyedekiler 90 gün içinde kapatılacak şekilde planlanır.

6. Takip Denetimi ve Sürekli İzleme

Aksiyon planındaki maddeler kapandıkça takip denetimi yapılır. Sürekli izleme; yaptırım listelerinin güncellenmesi, personel eğitimlerinin tekrarlanması ve risk değerlendirmesinin iş modeli değiştikçe yenilenmesi anlamına gelir.

AML Denetimi İçin Gerekli Belgeler Kontrol Listesi

Denetim öncesinde hazırlanması gereken belgeler dört başlıkta toplanır. Listenin tamamının eksiksiz sunulması, denetim süresini belirgin biçimde kısaltır.

Kurumsal ve Yapısal Belgeler

  • Ana sözleşme ve tüm tadil metinleri
  • Geçerli ticaret lisansı ve faaliyet kodu dökümü
  • Şirket adresi belgesi (Ejari veya kira sözleşmesi)
  • Ortaklar ve hissedarlar kayıt defteri
  • Nihai menfaat sahibi (UBO) kayıt defteri ve UBO beyanı
  • Nominee direktör veya hissedar anlaşmaları
  • Ortaklık yapısını gösteren şema (katmanlı yapılarda tüm halkalar)
  • Tüm ortak ve yöneticilerin pasaport, vize ve Emirlik kimlik kopyaları

Politika, Prosedür ve Görevlendirme Belgeleri

  • Yazılı AML/CFT politikası ve prosedür el kitabı
  • Kurum geneli risk değerlendirmesi raporu
  • Uyum görevlisi (MLRO) atama yazısı ve görev tanımı
  • Müşteri kabul ve reddetme politikası
  • Yaptırım listesi tarama prosedürü ve tarama kayıtları
  • Personel eğitim planı, katılım listeleri ve eğitim materyalleri

Müşteri Dosyaları ve İşlem Kayıtları

  • Müşteri tanıma (CDD) dosyaları ve kimlik doğrulama belgeleri
  • Yüksek riskli müşteriler için sıkılaştırılmış durum tespiti (EDD) kayıtları
  • Fon kaynağı ve servet kaynağı beyanları
  • Denetlenmiş mali tablolar ve son altı aylık banka ekstreleri
  • Fatura, sipariş ve sözleşme gibi gerçek faaliyet kanıtları

Bildirim ve Saklama Kayıtları

  • goAML kayıt onayı ve sistem erişim bilgileri
  • Şüpheli işlem bildirimi (STR) kayıt defteri, bildirilmemiş vakalar için gerekçe notları
  • Kayıtların en az beş yıl saklandığını gösteren arşiv düzeni

goAML Kaydı ve Şüpheli İşlem Bildirimi Denetimde Nasıl Kontrol Edilir?

goAML, BAE Mali İstihbarat Birimi'nin bildirim platformudur ve yükümlü tüm işletmelerin kayıt olması zorunludur. Denetimde önce kaydın aktif olup olmadığı, ardından sistemde tanımlı yetkili kişinin görevde olup olmadığı kontrol edilir. Ekonomi ve Turizm Bakanlığı, goAML kaydını tamamlamayan 50 DNFBP işletmesinin faaliyetini üç ay süreyle durdurmuştu; kayıt eksikliği bu nedenle kritik bulgu sayılır.

Şüpheli işlem bildirimi, mevzuata göre gecikmeksizin ve doğrudan Mali İstihbarat Birimi'ne yapılır. Denetçi burada iki şeye bakar: bildirilen vakaların kayıt altına alınıp alınmadığı ve şüphe uyandıran ancak bildirilmemiş işlemler için yazılı gerekçe bulunup bulunmadığı. Kayıt tutulmayan bir karar, denetim açısından hiç verilmemiş karar sayılır. Başvuru ve kayıt adımlarının ayrıntısı için goAML kaydı ve AML başvurusu içeriğimizi inceleyebilirsiniz.

UBO Beyanı ve %25 Eşiğinin Denetimdeki Yeri

Nihai menfaat sahibi (UBO), şirket üzerinde doğrudan veya dolaylı olarak %25 ve üzeri paya ya da oy hakkına sahip olan gerçek kişidir. Yöneticilerin çoğunluğunu atama veya görevden alma hakkı gibi kontrol yetkileri de kişiyi UBO konumuna getirir. Konuyu düzenleyen 2023 tarihli 109 sayılı Bakanlar Kurulu Kararı, 2020 tarihli 58 sayılı kararı yürürlükten kaldırmıştır; DIFC ve ADGM ise kendi UBO rejimlerini uygular.

Denetimde üç kayıt defterinin varlığı ve güncelliği aranır: ortaklar kayıt defteri, nihai menfaat sahibi kayıt defteri ve nominee direktör kaydı. Süre yükümlülükleri aşağıdaki gibidir.

YükümlülükYasal Süre
Yeni kurulan şirkette UBO kayıt defterinin oluşturulması60 gün
Değişikliğin öğrenilmesinden sonra kaydın güncellenmesi15 gün
Değişikliğin sicil merciine bildirilmesi15 gün
Sicil merciinin bilgi talebine yanıt verilmesi14 gün
Tasfiye hâlinde kayıtların saklanması5 yıl

UBO yükümlülüklerinin ihlalinde 2023 tarihli 132 sayılı Bakanlar Kurulu Kararı kademeli bir yaptırım uygular: ilk aşamada süreli uyarı, tekrarında 15.000 AED'den başlayıp ihlalin türüne göre 100.000 AED'ye kadar çıkan idari para cezası verilir. Üçüncü ihlalde sicil mercii ticaret lisansını askıya alabilir ve işletmeyi kapatabilir.

Denetimlerde En Sık Karşılaşılan Bulgular

Ekonomi ve Turizm Bakanlığı'nın 2025 yılı ilk yarısına ilişkin açıkladığı inceleme sonuçları, hangi sektörde hangi eksikliğin yoğunlaştığını gösteriyor. Tespit edilen ihlallerin ağırlığı müşteri tanıma, risk değerlendirmesi ve şüpheli işlem bildirimi başlıklarında toplanıyor.

SektörTespit Edilen İhlalUygulanan Ceza
Kıymetli maden ve taş tacirleri47320 milyon AED
Gayrimenkul aracı kurumları49518,5 milyon AED
Kurumsal hizmet sağlayıcıları ve denetçiler954 milyon AED üzeri
Toplam (2025 ilk yarı)1.06342 milyon AED üzeri

Sahada tekrar eden eksiklikler şu başlıklarda yoğunlaşıyor: güncellenmemiş kurum geneli risk değerlendirmesi, yüksek riskli müşteri için sıkılaştırılmış inceleme yapılmaması, yaptırım listesi taramasının kayıt altına alınmaması, uyum görevlisinin satış fonksiyonuyla iç içe çalışması ve gerçek faaliyeti kanıtlayan belge sunulamaması. Son madde, şirketin paravan yapı olarak değerlendirilmesi riskini doğrudan artırır.

Güncel Mevzuat Değişikliklerinin Denetimlere Etkisi

BAE'nin AML/CFT çerçevesi son iki yılda yenilendi. 2018 tarihli 20 sayılı Federal Kararname'nin yerini, 14 Ekim 2025 tarihinde yürürlüğe giren 10/2025 sayılı Federal Kararname aldı. Yeni kararname kara para aklama ve terörizmin finansmanına ek olarak kitle imha silahlarının yayılmasının finansmanını da kapsıyor. Uygulama esaslarını belirleyen 134/2025 sayılı Bakanlar Kurulu Kararı ise 14 Aralık 2025'te yürürlüğe girdi.

Denetim pratiğine yansıyan üç değişiklik öne çıkıyor:

  • Kurumsal yaptırım tavanı yükseldi. Tüzel kişiler için kara para aklama, terörizmin finansmanı ve yayılmanın finansmanı suçlarında para cezası 5 milyon ile 100 milyon AED arasında belirleniyor; diğer ihlallerde aralık 200.000 ile 10 milyon AED.
  • Yayılmanın finansmanı ayrı bir kontrol başlığı oldu. Yaptırım listesi taramalarının bu riski de kapsayacak biçimde güncellenmesi bekleniyor.
  • Ulusal komite yapısı değişti. Merkez Bankası Başkanı'nın başkanlığındaki Ulusal Komite, sektörel rehberlerin güncellenmesinde belirleyici konumda.

Yasal çerçevenin ayrıntısı, suç tanımları ve ceza kademeleri için BAE kara para aklama kanunu ve uyum yükümlülükleri içeriğimiz konuyu kapsamlı biçimde ele alıyor.

Denetime Hazırlık İçin 30 Günlük Plan

Denetim tarihi belli olan bir şirket, dört haftalık bir programla hazırlığın büyük bölümünü tamamlayabilir.

  • 1. hafta – Envanter: Lisans ve faaliyet kodu doğrulanır, uyum görevlisi ataması ve goAML kaydı teyit edilir, mevcut politika seti toplanır.
  • 2. hafta – Risk: Kurum geneli risk değerlendirmesi güncellenir, müşteri portföyü risk seviyelerine göre yeniden sınıflandırılır.
  • 3. hafta – Dosya temizliği: Eksik kimlik belgeleri tamamlanır, süresi dolmuş pasaport ve vizeler yenilenir, UBO kaydı ile ortaklık yapısı karşılaştırılır.
  • 4. hafta – Prova: Örneklem üzerinden iç test yapılır, personel eğitimi tekrarlanır, açık bulgular için aksiyon planı hazırlanır.

Muhasebe kayıtlarının denetime hazır tutulması bu programın ayrılmaz parçasıdır; mali tablolarla banka hareketleri arasındaki uyum, denetçinin fon kaynağı sorgusunda ilk baktığı veridir. Bu alanda Dubai vergi ve muhasebe hizmetleri ile BAE banka hesabı süreçleri birlikte planlandığında hazırlık süresi belirgin biçimde kısalır.