
Bloglar
BAE Dubai'de AML Uyum Denetimi Süreci: Adımlar, Belgeler ve Maliyet
Birleşik Arap Emirlikleri, FATF gri listesinden çıktığı 23 Şubat 2024 tarihinden bu yana AML ve UBO denetimlerini gevşetmedi; Ekonomi ve Turizm Bakanlığı yalnızca 2025'in ilk yarısında 1.063 ihlal tespit ederek 42 milyon AED'yi aşan ceza uyguladı. Dubai'de faaliyet gösteren bir şirketin uyum denetimine nasıl hazırlanacağını, hangi belgelerin isteneceğini, sürecin kaç aşamadan oluştuğunu ve maliyet aralıklarını güncel mevzuatla birlikte ele alıyoruz.
World Company Setup'ın
Özel Çözüm Önerileri İçin Ücretsiz Danışmanlık

Online Randevu Planlayın veya İletişime Geçin
Uzmanlarımız 12 saat içinde size dönüş yapsın.
Birleşik Arap Emirlikleri, FATF gri listesinden çıktığı 23 Şubat 2024 tarihinden bu yana AML ve UBO denetimlerini gevşetmedi; Ekonomi ve Turizm Bakanlığı yalnızca 2025'in ilk yarısında 1.063 ihlal tespit ederek 42 milyon AED'yi aşan ceza uyguladı. Dubai'de faaliyet gösteren bir şirketin uyum denetimine nasıl hazırlanacağını, hangi belgelerin isteneceğini, sürecin kaç aşamadan oluştuğunu ve maliyet aralıklarını güncel mevzuatla birlikte ele alıyoruz.

İçindekiler
1. AML Uyum Denetimi Nedir ve BAE'de Neden Yapılır?
2. BAE'de AML Denetimine Kimler Tabi?
3. AML Uyum Denetimi Süreci Adım Adım
4. AML Denetimi İçin Gerekli Belgeler Kontrol Listesi
5. goAML Kaydı ve Şüpheli İşlem Bildirimi Denetimde Nasıl Kontrol Edilir?
6. UBO Beyanı ve %25 Eşiğinin Denetimdeki Yeri
7. Denetimlerde En Sık Karşılaşılan Bulgular
8. Güncel Mevzuat Değişikliklerinin Denetimlere Etkisi
AML Uyum Denetimi Nedir ve BAE'de Neden Yapılır?
AML uyum denetimi, bir şirketin kara para aklama ve terörizmin finansmanıyla mücadele yükümlülüklerini yerine getirip getirmediğini; yazılı politikaları, müşteri tanıma dosyaları, işlem izleme kayıtları ve bildirim süreçleri üzerinden bağımsız biçimde doğrulayan incelemedir. Denetim, şirketin lisans türüne ve faaliyet alanına göre Ekonomi ve Turizm Bakanlığı, BAE Merkez Bankası, DFSA veya ADGM-FSRA gözetiminde ya da bu kurumların beklediği standartta çalışan bağımsız bir denetçi tarafından yürütülür.
Birleşik Arap Emirlikleri 23 Şubat 2024 tarihinde FATF'in artırılmış gözetim listesinden çıkarıldı ve 19 Haziran 2026 tarihli FATF güncellemesi itibarıyla gri listede yer almıyor. Bu statünün korunması, tek tek şirketlerin uyum performansına bağlı olduğu için denetim baskısı azalmadı; aksine sektörel incelemeler yaygınlaştı. Ekonomi ve Turizm Bakanlığı, 2025 yılının ilk yarısında yürüttüğü saha incelemelerinde 1.063 ihlal tespit ederek 42 milyon AED'nin üzerinde idari para cezası uyguladığını açıkladı.
Denetimin çıktısı yalnızca bir belge yığını değildir. Süreç sonunda şirket; risk profilini gösteren bir değerlendirme raporu, tespit edilen eksikliklerin listesi ve bu eksiklikleri kapatmak için tarihli bir düzeltici aksiyon planı elde eder. Banka hesabı açılışlarında, serbest bölge lisans yenilemelerinde ve kurumsal müşterilerle çalışılan ihalelerde bu raporlar giderek daha sık talep ediliyor.
İç Denetim, Bağımsız Denetim ve Kurum İncelemesi Arasındaki Fark
Uygulamada birbirine karıştırılan üç farklı inceleme türü vardır. Hangisine tabi olduğunuzu bilmek, hazırlık kapsamını doğrudan belirler.
| İnceleme Türü | Kim Yürütür? | Amaç |
| İç kontrol / öz değerlendirme | Şirketin uyum görevlisi (MLRO) | Eksikleri kurum incelemesinden önce görmek |
| Bağımsız AML denetimi | Dışarıdan denetçi veya uyum danışmanı | Politika ve uygulamanın örneklem üzerinden doğrulanması |
| Denetleyici kurum incelemesi | Bakanlık, Merkez Bankası, DFSA veya FSRA | Yasal yükümlülüklere uyumun resmen tespiti ve yaptırım |
BAE'de AML Denetimine Kimler Tabi?
AML yükümlülüğü yalnızca bankalarla sınırlı değildir. BAE mevzuatı, finansal kuruluşların yanına finansal olmayan belirlenmiş meslek ve işletmeleri (DNFBP) de ekler. Dubai'de şirket kuran pek çok girişimci, faaliyet kodunun kendisini bu kapsama soktuğunu ilk denetim yazışmasında fark ediyor.
Finansal Kuruluşlar
Bankalar, döviz büroları, ödeme hizmeti sağlayıcıları, sigorta şirketleri, aracı kurumlar ve sanal varlık hizmet sağlayıcıları bu grupta yer alır. Gözetim yetkisi ağırlıkla BAE Merkez Bankası'ndadır; DIFC'de DFSA, ADGM'de ise FSRA kendi kural kitaplarını uygular.
DNFBP: Finansal Olmayan Belirlenmiş Meslekler
Ekonomi ve Turizm Bakanlığı gözetimindeki dört ana DNFBP kategorisi şunlardır:
- Gayrimenkul acenteleri ve komisyoncuları (REAB) – alım satım ve kiralama aracılığı yapan tüm işletmeler
- Kıymetli maden ve taş tacirleri (DPMS) – altın, elmas ve mücevher ticareti
- Bağımsız muhasebeciler ve denetçiler (IAA)
- Kurumsal hizmet sağlayıcıları ve mütevelli hizmetleri (TCSP) – şirket kuruluş ve yönetim hizmeti verenler
Bu dört kategoriye giren her işletme, faaliyete başlamasıyla birlikte goAML sistemine kaydolmak, uyum görevlisi atamak ve kurum geneli risk değerlendirmesi hazırlamak zorundadır.
Anakara, Serbest Bölge, DIFC ve ADGM Ayrımı
Denetimin hangi kurum tarafından yapılacağı, şirketin kayıtlı olduğu bölgeye göre değişir. Anakara (mainland) şirketleri Ekonomi ve Turizm Bakanlığı ile DET gözetimindedir. Ticari serbest bölgelerde bölge otoritesi birinci muhatapken, DIFC ve ADGM finansal serbest bölgeleri kendi bağımsız rejimlerini işletir ve nihai menfaat sahibi kayıtlarında federal düzenlemeden ayrışır.
AML Uyum Denetimi Süreci Adım Adım
Belgeleri hazır olan bir şirkette bağımsız AML denetimi tipik olarak iki ile dört hafta arasında tamamlanır. Eksik kayıt, güncel olmayan risk değerlendirmesi veya dağınık müşteri dosyaları bu süreyi iki katına çıkarabilir. Aşağıdaki şema, sürecin altı aşamasını gerçekleşme sırasına göre gösterir.
| # | Aşama | Yapılan İş | Tipik Süre | Çıktı |
| 1 | Kapsam belirleme | Lisans, faaliyet kodu ve müşteri tabanının incelenmesi | 1–3 gün | Denetim kapsam notu |
| 2 | Risk değerlendirmesi | Müşteri, ürün, coğrafya ve kanal riskinin puanlanması | 3–5 gün | Kurum geneli risk raporu |
| 3 | Belge toplama | Kurumsal kayıtlar, KYC dosyaları ve politika setinin derlenmesi | 3–7 gün | Dijital belge dosyası |
| 4 | Örneklem testi | Seçilen müşteri dosyalarında CDD/EDD ve tarama kontrolü | 3–7 gün | Test çalışma kâğıtları |
| 5 | Bulgu raporu | Eksikliklerin önem derecesine göre sınıflandırılması | 2–4 gün | Uyum raporu ve aksiyon planı |
| 6 | Takip denetimi | Kapatılan bulguların doğrulanması ve izleme | 30–90 gün sonra | Kapanış notu |
1. Kapsam Belirleme ve Ön Hazırlık
Denetim, şirketin ticaret lisansındaki faaliyet kodlarının okunmasıyla başlar. Faaliyet kodu, işletmenin DNFBP sayılıp sayılmadığını ve dolayısıyla hangi rehberin uygulanacağını belirler. Bu aşamada uyum görevlisinin atama yazısı, görev tanımı ve bağımsızlığı da kontrol edilir; uyum görevlisinin satış veya müşteri kabul süreçlerinden ayrı konumlanması beklenir.
2. Kurum Geneli Risk Değerlendirmesi
Kurum geneli risk değerlendirmesi (BRA), denetimin omurgasıdır. Müşteri tipi, sunulan ürün ve hizmetler, çalışılan ülkeler ve dağıtım kanalları ayrı ayrı puanlanır; çıkan risk seviyesi müşteri kabul politikasının sıkılığını belirler. Ulusal ve sektörel risk değerlendirmeleriyle uyumlu olmayan, güncellenmemiş bir BRA denetimlerde en sık işaretlenen eksikliktir.
3. Belge ve Kayıt Toplama
Belgeler dijital ve aranabilir biçimde, tercihen PDF olarak toplanır. Kurumsal kayıtlar ile müşteri dosyaları arasındaki tutarsızlık, denetçinin ilk baktığı noktadır: ortaklık yapısı belgesindeki pay oranı ile UBO beyanındaki oran birbirini tutmuyorsa dosya derinlemesine incelemeye alınır.
4. Örneklem Testi ve Saha İncelemesi
Denetçi, müşteri portföyünden risk seviyelerini temsil eden bir örneklem seçer ve her dosyada kimlik doğrulama, fon kaynağı sorgusu, yaptırım listesi taraması ve siyasi nüfuz sahibi kişi (PEP) kontrolünün kayıtlı olup olmadığını test eder. Yüksek riskli müşterilerde sıkılaştırılmış durum tespiti (EDD) yapılmamışsa bulgu kaydedilir.
5. Bulgu Raporu ve Düzeltici Aksiyon Planı
Bulgular kritik, yüksek, orta ve düşük olarak sınıflandırılır. Her bulgu için sorumlu kişi ve kapanış tarihi belirlenir. Kritik bulgular genellikle 30 gün, orta seviyedekiler 90 gün içinde kapatılacak şekilde planlanır.
6. Takip Denetimi ve Sürekli İzleme
Aksiyon planındaki maddeler kapandıkça takip denetimi yapılır. Sürekli izleme; yaptırım listelerinin güncellenmesi, personel eğitimlerinin tekrarlanması ve risk değerlendirmesinin iş modeli değiştikçe yenilenmesi anlamına gelir.
AML Denetimi İçin Gerekli Belgeler Kontrol Listesi
Denetim öncesinde hazırlanması gereken belgeler dört başlıkta toplanır. Listenin tamamının eksiksiz sunulması, denetim süresini belirgin biçimde kısaltır.
Kurumsal ve Yapısal Belgeler
- Ana sözleşme ve tüm tadil metinleri
- Geçerli ticaret lisansı ve faaliyet kodu dökümü
- Şirket adresi belgesi (Ejari veya kira sözleşmesi)
- Ortaklar ve hissedarlar kayıt defteri
- Nihai menfaat sahibi (UBO) kayıt defteri ve UBO beyanı
- Nominee direktör veya hissedar anlaşmaları
- Ortaklık yapısını gösteren şema (katmanlı yapılarda tüm halkalar)
- Tüm ortak ve yöneticilerin pasaport, vize ve Emirlik kimlik kopyaları
Politika, Prosedür ve Görevlendirme Belgeleri
- Yazılı AML/CFT politikası ve prosedür el kitabı
- Kurum geneli risk değerlendirmesi raporu
- Uyum görevlisi (MLRO) atama yazısı ve görev tanımı
- Müşteri kabul ve reddetme politikası
- Yaptırım listesi tarama prosedürü ve tarama kayıtları
- Personel eğitim planı, katılım listeleri ve eğitim materyalleri
Müşteri Dosyaları ve İşlem Kayıtları
- Müşteri tanıma (CDD) dosyaları ve kimlik doğrulama belgeleri
- Yüksek riskli müşteriler için sıkılaştırılmış durum tespiti (EDD) kayıtları
- Fon kaynağı ve servet kaynağı beyanları
- Denetlenmiş mali tablolar ve son altı aylık banka ekstreleri
- Fatura, sipariş ve sözleşme gibi gerçek faaliyet kanıtları
Bildirim ve Saklama Kayıtları
- goAML kayıt onayı ve sistem erişim bilgileri
- Şüpheli işlem bildirimi (STR) kayıt defteri, bildirilmemiş vakalar için gerekçe notları
- Kayıtların en az beş yıl saklandığını gösteren arşiv düzeni
goAML Kaydı ve Şüpheli İşlem Bildirimi Denetimde Nasıl Kontrol Edilir?
goAML, BAE Mali İstihbarat Birimi'nin bildirim platformudur ve yükümlü tüm işletmelerin kayıt olması zorunludur. Denetimde önce kaydın aktif olup olmadığı, ardından sistemde tanımlı yetkili kişinin görevde olup olmadığı kontrol edilir. Ekonomi ve Turizm Bakanlığı, goAML kaydını tamamlamayan 50 DNFBP işletmesinin faaliyetini üç ay süreyle durdurmuştu; kayıt eksikliği bu nedenle kritik bulgu sayılır.
Şüpheli işlem bildirimi, mevzuata göre gecikmeksizin ve doğrudan Mali İstihbarat Birimi'ne yapılır. Denetçi burada iki şeye bakar: bildirilen vakaların kayıt altına alınıp alınmadığı ve şüphe uyandıran ancak bildirilmemiş işlemler için yazılı gerekçe bulunup bulunmadığı. Kayıt tutulmayan bir karar, denetim açısından hiç verilmemiş karar sayılır. Başvuru ve kayıt adımlarının ayrıntısı için goAML kaydı ve AML başvurusu içeriğimizi inceleyebilirsiniz.
UBO Beyanı ve %25 Eşiğinin Denetimdeki Yeri
Nihai menfaat sahibi (UBO), şirket üzerinde doğrudan veya dolaylı olarak %25 ve üzeri paya ya da oy hakkına sahip olan gerçek kişidir. Yöneticilerin çoğunluğunu atama veya görevden alma hakkı gibi kontrol yetkileri de kişiyi UBO konumuna getirir. Konuyu düzenleyen 2023 tarihli 109 sayılı Bakanlar Kurulu Kararı, 2020 tarihli 58 sayılı kararı yürürlükten kaldırmıştır; DIFC ve ADGM ise kendi UBO rejimlerini uygular.
Denetimde üç kayıt defterinin varlığı ve güncelliği aranır: ortaklar kayıt defteri, nihai menfaat sahibi kayıt defteri ve nominee direktör kaydı. Süre yükümlülükleri aşağıdaki gibidir.
| Yükümlülük | Yasal Süre |
| Yeni kurulan şirkette UBO kayıt defterinin oluşturulması | 60 gün |
| Değişikliğin öğrenilmesinden sonra kaydın güncellenmesi | 15 gün |
| Değişikliğin sicil merciine bildirilmesi | 15 gün |
| Sicil merciinin bilgi talebine yanıt verilmesi | 14 gün |
| Tasfiye hâlinde kayıtların saklanması | 5 yıl |
UBO yükümlülüklerinin ihlalinde 2023 tarihli 132 sayılı Bakanlar Kurulu Kararı kademeli bir yaptırım uygular: ilk aşamada süreli uyarı, tekrarında 15.000 AED'den başlayıp ihlalin türüne göre 100.000 AED'ye kadar çıkan idari para cezası verilir. Üçüncü ihlalde sicil mercii ticaret lisansını askıya alabilir ve işletmeyi kapatabilir.
Denetimlerde En Sık Karşılaşılan Bulgular
Ekonomi ve Turizm Bakanlığı'nın 2025 yılı ilk yarısına ilişkin açıkladığı inceleme sonuçları, hangi sektörde hangi eksikliğin yoğunlaştığını gösteriyor. Tespit edilen ihlallerin ağırlığı müşteri tanıma, risk değerlendirmesi ve şüpheli işlem bildirimi başlıklarında toplanıyor.
| Sektör | Tespit Edilen İhlal | Uygulanan Ceza |
| Kıymetli maden ve taş tacirleri | 473 | 20 milyon AED |
| Gayrimenkul aracı kurumları | 495 | 18,5 milyon AED |
| Kurumsal hizmet sağlayıcıları ve denetçiler | 95 | 4 milyon AED üzeri |
| Toplam (2025 ilk yarı) | 1.063 | 42 milyon AED üzeri |
Sahada tekrar eden eksiklikler şu başlıklarda yoğunlaşıyor: güncellenmemiş kurum geneli risk değerlendirmesi, yüksek riskli müşteri için sıkılaştırılmış inceleme yapılmaması, yaptırım listesi taramasının kayıt altına alınmaması, uyum görevlisinin satış fonksiyonuyla iç içe çalışması ve gerçek faaliyeti kanıtlayan belge sunulamaması. Son madde, şirketin paravan yapı olarak değerlendirilmesi riskini doğrudan artırır.
Güncel Mevzuat Değişikliklerinin Denetimlere Etkisi
BAE'nin AML/CFT çerçevesi son iki yılda yenilendi. 2018 tarihli 20 sayılı Federal Kararname'nin yerini, 14 Ekim 2025 tarihinde yürürlüğe giren 10/2025 sayılı Federal Kararname aldı. Yeni kararname kara para aklama ve terörizmin finansmanına ek olarak kitle imha silahlarının yayılmasının finansmanını da kapsıyor. Uygulama esaslarını belirleyen 134/2025 sayılı Bakanlar Kurulu Kararı ise 14 Aralık 2025'te yürürlüğe girdi.
Denetim pratiğine yansıyan üç değişiklik öne çıkıyor:
- Kurumsal yaptırım tavanı yükseldi. Tüzel kişiler için kara para aklama, terörizmin finansmanı ve yayılmanın finansmanı suçlarında para cezası 5 milyon ile 100 milyon AED arasında belirleniyor; diğer ihlallerde aralık 200.000 ile 10 milyon AED.
- Yayılmanın finansmanı ayrı bir kontrol başlığı oldu. Yaptırım listesi taramalarının bu riski de kapsayacak biçimde güncellenmesi bekleniyor.
- Ulusal komite yapısı değişti. Merkez Bankası Başkanı'nın başkanlığındaki Ulusal Komite, sektörel rehberlerin güncellenmesinde belirleyici konumda.
Yasal çerçevenin ayrıntısı, suç tanımları ve ceza kademeleri için BAE kara para aklama kanunu ve uyum yükümlülükleri içeriğimiz konuyu kapsamlı biçimde ele alıyor.
Denetime Hazırlık İçin 30 Günlük Plan
Denetim tarihi belli olan bir şirket, dört haftalık bir programla hazırlığın büyük bölümünü tamamlayabilir.
- 1. hafta – Envanter: Lisans ve faaliyet kodu doğrulanır, uyum görevlisi ataması ve goAML kaydı teyit edilir, mevcut politika seti toplanır.
- 2. hafta – Risk: Kurum geneli risk değerlendirmesi güncellenir, müşteri portföyü risk seviyelerine göre yeniden sınıflandırılır.
- 3. hafta – Dosya temizliği: Eksik kimlik belgeleri tamamlanır, süresi dolmuş pasaport ve vizeler yenilenir, UBO kaydı ile ortaklık yapısı karşılaştırılır.
- 4. hafta – Prova: Örneklem üzerinden iç test yapılır, personel eğitimi tekrarlanır, açık bulgular için aksiyon planı hazırlanır.
Muhasebe kayıtlarının denetime hazır tutulması bu programın ayrılmaz parçasıdır; mali tablolarla banka hareketleri arasındaki uyum, denetçinin fon kaynağı sorgusunda ilk baktığı veridir. Bu alanda Dubai vergi ve muhasebe hizmetleri ile BAE banka hesabı süreçleri birlikte planlandığında hazırlık süresi belirgin biçimde kısalır.