Många företag står dock inför betydande utmaningar när det gäller den allmänna riskbedömningen. Dessa utmaningar reflekteras i de senaste årens sanktionsbeslut från Finansinspektionen, där ett stort antal brister relaterat till allmänna riskbedömningen identifierades. Utmaningarna för företagen sträcker sig dock bortom risken för sanktioner från Finansinspektionen. För många verksamhetsutövare har den allmänna riskbedömningen utvecklats till ett omfattande och svårhanterligt dokument. Ofta handlar det om Word-dokument som sträcker sig över hundratals sidor och innehåller löpande text utan tydlig struktur och spårbarhet. Detta försvårar förståelsen för hur den faktiska risken har bedömts och vilka konkreta kontroller som har implementerats för att hantera den.
Den bristande strukturen och tydligheten kan försvåra kopplingen mellan riskbedömningen och andra kritiska delar av verksamheten, såsom styrdokument, AML-modeller eller strategiska initiativ. Detta kan leda till att den allmänna riskbedömningen förblir en teoretisk skrivbordsprodukt som inte är förankrad i den enskilda verksamheten, snarare än ett praktiskt verktyg i det faktiska arbetet mot penningtvätt och finansiering av terrorism.
Frank Pennys erfarenhet visar att verksamhetsutövare med en genomarbetad och strukturerad metod för den allmänna riskbedömningen också har störst stöd av den allmänna riskbedömningen i sitt AML-arbete vilket minskar risken för sanktion från Finansinspektionen. Med en välutvecklad metod kan företag förflytta sig från långa utmanande kvalitativa bedömningar till tydliga, spårbara och mer kvantitativa bedömningar.
Det är dock lättare sagt än gjort att etablera för att sedan faktiskt implementera en genomarbetad och strukturerad metod. Som ett resultat av att ha arbetat med en mängd allmänna riskbedömningar i allt från mindre finansiella institut till storbanker har Henrik Bolle och Sebastian Nordli på Frank Penny identifierat ett flertal avgörande nycklar för att lyckas med en effektiv metod för allmän riskbedömning listade nedan:
• Tydlighet i hur den inneboende risken bedöms för produkter/tjänster, kunder, distributionskanaler samt geografiska risker
• Tydligt samband mellan hot/sårbarheter/interna begränsningar/FIPO-rapporter och kontrollåtgärder
• Kvantifiera risken när det är lämpligt, utan att kvantifiera för mycket för att undvika att skapa onödig komplexitet
Dock är den mest avgörande faktorn för att lyckas med en bra och heltäckande metod att bryta ned de olika bedömningarna i mindre delar och underliggande faktorer. Detta tillvägagångssätt gör det möjligt att härleda varför exempelvis en produkt bedöms ha hög inneboende risk, en tillfredsställande kontrollmiljö och medel residualrisk.
Frank Penny är en ledande konsultbyrå inom AML i Norden med stor erfarenhet av att anpassa och skräddarsy etablerade metoder för allmänna riskbedömningar för allt från mindre finansiella institut till storbanker.