Detaylı bilgi için +90 542 381 3868'i arayın.

İçindekiler
1. AML Uyum Denetimi Nedir ve BAE'de Neden Yapılır?
2. BAE'de AML Denetimine Kimler Tabi?
3. AML Uyum Denetimi Süreci Adım Adım
4. AML Denetimi İçin Gerekli Belgeler Kontrol Listesi
5. goAML Kaydı ve Şüpheli İşlem Bildirimi Denetimde Nasıl Kontrol Edilir?
6. UBO Beyanı ve %25 Eşiğinin Denetimdeki Yeri
7. Denetimlerde En Sık Karşılaşılan Bulgular
8. Güncel Mevzuat Değişikliklerinin Denetimlere Etkisi
AML uyum denetimi, bir şirketin kara para aklama ve terörizmin finansmanıyla mücadele yükümlülüklerini yerine getirip getirmediğini; yazılı politikaları, müşteri tanıma dosyaları, işlem izleme kayıtları ve bildirim süreçleri üzerinden bağımsız biçimde doğrulayan incelemedir. Denetim, şirketin lisans türüne ve faaliyet alanına göre Ekonomi ve Turizm Bakanlığı, BAE Merkez Bankası, DFSA veya ADGM-FSRA gözetiminde ya da bu kurumların beklediği standartta çalışan bağımsız bir denetçi tarafından yürütülür.
Birleşik Arap Emirlikleri 23 Şubat 2024 tarihinde FATF'in artırılmış gözetim listesinden çıkarıldı ve 19 Haziran 2026 tarihli FATF güncellemesi itibarıyla gri listede yer almıyor. Bu statünün korunması, tek tek şirketlerin uyum performansına bağlı olduğu için denetim baskısı azalmadı; aksine sektörel incelemeler yaygınlaştı. Ekonomi ve Turizm Bakanlığı, 2025 yılının ilk yarısında yürüttüğü saha incelemelerinde 1.063 ihlal tespit ederek 42 milyon AED'nin üzerinde idari para cezası uyguladığını açıkladı.
Denetimin çıktısı yalnızca bir belge yığını değildir. Süreç sonunda şirket; risk profilini gösteren bir değerlendirme raporu, tespit edilen eksikliklerin listesi ve bu eksiklikleri kapatmak için tarihli bir düzeltici aksiyon planı elde eder. Banka hesabı açılışlarında, serbest bölge lisans yenilemelerinde ve kurumsal müşterilerle çalışılan ihalelerde bu raporlar giderek daha sık talep ediliyor.
Uygulamada birbirine karıştırılan üç farklı inceleme türü vardır. Hangisine tabi olduğunuzu bilmek, hazırlık kapsamını doğrudan belirler.
| İnceleme Türü | Kim Yürütür? | Amaç |
| İç kontrol / öz değerlendirme | Şirketin uyum görevlisi (MLRO) | Eksikleri kurum incelemesinden önce görmek |
| Bağımsız AML denetimi | Dışarıdan denetçi veya uyum danışmanı | Politika ve uygulamanın örneklem üzerinden doğrulanması |
| Denetleyici kurum incelemesi | Bakanlık, Merkez Bankası, DFSA veya FSRA | Yasal yükümlülüklere uyumun resmen tespiti ve yaptırım |
AML yükümlülüğü yalnızca bankalarla sınırlı değildir. BAE mevzuatı, finansal kuruluşların yanına finansal olmayan belirlenmiş meslek ve işletmeleri (DNFBP) de ekler. Dubai'de şirket kuran pek çok girişimci, faaliyet kodunun kendisini bu kapsama soktuğunu ilk denetim yazışmasında fark ediyor.
Bankalar, döviz büroları, ödeme hizmeti sağlayıcıları, sigorta şirketleri, aracı kurumlar ve sanal varlık hizmet sağlayıcıları bu grupta yer alır. Gözetim yetkisi ağırlıkla BAE Merkez Bankası'ndadır; DIFC'de DFSA, ADGM'de ise FSRA kendi kural kitaplarını uygular.
Ekonomi ve Turizm Bakanlığı gözetimindeki dört ana DNFBP kategorisi şunlardır:
Bu dört kategoriye giren her işletme, faaliyete başlamasıyla birlikte goAML sistemine kaydolmak, uyum görevlisi atamak ve kurum geneli risk değerlendirmesi hazırlamak zorundadır.
Denetimin hangi kurum tarafından yapılacağı, şirketin kayıtlı olduğu bölgeye göre değişir. Anakara (mainland) şirketleri Ekonomi ve Turizm Bakanlığı ile DET gözetimindedir. Ticari serbest bölgelerde bölge otoritesi birinci muhatapken, DIFC ve ADGM finansal serbest bölgeleri kendi bağımsız rejimlerini işletir ve nihai menfaat sahibi kayıtlarında federal düzenlemeden ayrışır.
Belgeleri hazır olan bir şirkette bağımsız AML denetimi tipik olarak iki ile dört hafta arasında tamamlanır. Eksik kayıt, güncel olmayan risk değerlendirmesi veya dağınık müşteri dosyaları bu süreyi iki katına çıkarabilir. Aşağıdaki şema, sürecin altı aşamasını gerçekleşme sırasına göre gösterir.
| # | Aşama | Yapılan İş | Tipik Süre | Çıktı |
| 1 | Kapsam belirleme | Lisans, faaliyet kodu ve müşteri tabanının incelenmesi | 1–3 gün | Denetim kapsam notu |
| 2 | Risk değerlendirmesi | Müşteri, ürün, coğrafya ve kanal riskinin puanlanması | 3–5 gün | Kurum geneli risk raporu |
| 3 | Belge toplama | Kurumsal kayıtlar, KYC dosyaları ve politika setinin derlenmesi | 3–7 gün | Dijital belge dosyası |
| 4 | Örneklem testi | Seçilen müşteri dosyalarında CDD/EDD ve tarama kontrolü | 3–7 gün | Test çalışma kâğıtları |
| 5 | Bulgu raporu | Eksikliklerin önem derecesine göre sınıflandırılması | 2–4 gün | Uyum raporu ve aksiyon planı |
| 6 | Takip denetimi | Kapatılan bulguların doğrulanması ve izleme | 30–90 gün sonra | Kapanış notu |
Denetim, şirketin ticaret lisansındaki faaliyet kodlarının okunmasıyla başlar. Faaliyet kodu, işletmenin DNFBP sayılıp sayılmadığını ve dolayısıyla hangi rehberin uygulanacağını belirler. Bu aşamada uyum görevlisinin atama yazısı, görev tanımı ve bağımsızlığı da kontrol edilir; uyum görevlisinin satış veya müşteri kabul süreçlerinden ayrı konumlanması beklenir.
Kurum geneli risk değerlendirmesi (BRA), denetimin omurgasıdır. Müşteri tipi, sunulan ürün ve hizmetler, çalışılan ülkeler ve dağıtım kanalları ayrı ayrı puanlanır; çıkan risk seviyesi müşteri kabul politikasının sıkılığını belirler. Ulusal ve sektörel risk değerlendirmeleriyle uyumlu olmayan, güncellenmemiş bir BRA denetimlerde en sık işaretlenen eksikliktir.
Belgeler dijital ve aranabilir biçimde, tercihen PDF olarak toplanır. Kurumsal kayıtlar ile müşteri dosyaları arasındaki tutarsızlık, denetçinin ilk baktığı noktadır: ortaklık yapısı belgesindeki pay oranı ile UBO beyanındaki oran birbirini tutmuyorsa dosya derinlemesine incelemeye alınır.
Denetçi, müşteri portföyünden risk seviyelerini temsil eden bir örneklem seçer ve her dosyada kimlik doğrulama, fon kaynağı sorgusu, yaptırım listesi taraması ve siyasi nüfuz sahibi kişi (PEP) kontrolünün kayıtlı olup olmadığını test eder. Yüksek riskli müşterilerde sıkılaştırılmış durum tespiti (EDD) yapılmamışsa bulgu kaydedilir.
Bulgular kritik, yüksek, orta ve düşük olarak sınıflandırılır. Her bulgu için sorumlu kişi ve kapanış tarihi belirlenir. Kritik bulgular genellikle 30 gün, orta seviyedekiler 90 gün içinde kapatılacak şekilde planlanır.
Aksiyon planındaki maddeler kapandıkça takip denetimi yapılır. Sürekli izleme; yaptırım listelerinin güncellenmesi, personel eğitimlerinin tekrarlanması ve risk değerlendirmesinin iş modeli değiştikçe yenilenmesi anlamına gelir.
Denetim öncesinde hazırlanması gereken belgeler dört başlıkta toplanır. Listenin tamamının eksiksiz sunulması, denetim süresini belirgin biçimde kısaltır.
goAML, BAE Mali İstihbarat Birimi'nin bildirim platformudur ve yükümlü tüm işletmelerin kayıt olması zorunludur. Denetimde önce kaydın aktif olup olmadığı, ardından sistemde tanımlı yetkili kişinin görevde olup olmadığı kontrol edilir. Ekonomi ve Turizm Bakanlığı, goAML kaydını tamamlamayan 50 DNFBP işletmesinin faaliyetini üç ay süreyle durdurmuştu; kayıt eksikliği bu nedenle kritik bulgu sayılır.
Şüpheli işlem bildirimi, mevzuata göre gecikmeksizin ve doğrudan Mali İstihbarat Birimi'ne yapılır. Denetçi burada iki şeye bakar: bildirilen vakaların kayıt altına alınıp alınmadığı ve şüphe uyandıran ancak bildirilmemiş işlemler için yazılı gerekçe bulunup bulunmadığı. Kayıt tutulmayan bir karar, denetim açısından hiç verilmemiş karar sayılır. Başvuru ve kayıt adımlarının ayrıntısı için goAML kaydı ve AML başvurusu içeriğimizi inceleyebilirsiniz.
Nihai menfaat sahibi (UBO), şirket üzerinde doğrudan veya dolaylı olarak %25 ve üzeri paya ya da oy hakkına sahip olan gerçek kişidir. Yöneticilerin çoğunluğunu atama veya görevden alma hakkı gibi kontrol yetkileri de kişiyi UBO konumuna getirir. Konuyu düzenleyen 2023 tarihli 109 sayılı Bakanlar Kurulu Kararı, 2020 tarihli 58 sayılı kararı yürürlükten kaldırmıştır; DIFC ve ADGM ise kendi UBO rejimlerini uygular.
Denetimde üç kayıt defterinin varlığı ve güncelliği aranır: ortaklar kayıt defteri, nihai menfaat sahibi kayıt defteri ve nominee direktör kaydı. Süre yükümlülükleri aşağıdaki gibidir.
| Yükümlülük | Yasal Süre |
| Yeni kurulan şirkette UBO kayıt defterinin oluşturulması | 60 gün |
| Değişikliğin öğrenilmesinden sonra kaydın güncellenmesi | 15 gün |
| Değişikliğin sicil merciine bildirilmesi | 15 gün |
| Sicil merciinin bilgi talebine yanıt verilmesi | 14 gün |
| Tasfiye hâlinde kayıtların saklanması | 5 yıl |
UBO yükümlülüklerinin ihlalinde 2023 tarihli 132 sayılı Bakanlar Kurulu Kararı kademeli bir yaptırım uygular: ilk aşamada süreli uyarı, tekrarında 15.000 AED'den başlayıp ihlalin türüne göre 100.000 AED'ye kadar çıkan idari para cezası verilir. Üçüncü ihlalde sicil mercii ticaret lisansını askıya alabilir ve işletmeyi kapatabilir.
Ekonomi ve Turizm Bakanlığı'nın 2025 yılı ilk yarısına ilişkin açıkladığı inceleme sonuçları, hangi sektörde hangi eksikliğin yoğunlaştığını gösteriyor. Tespit edilen ihlallerin ağırlığı müşteri tanıma, risk değerlendirmesi ve şüpheli işlem bildirimi başlıklarında toplanıyor.
| Sektör | Tespit Edilen İhlal | Uygulanan Ceza |
| Kıymetli maden ve taş tacirleri | 473 | 20 milyon AED |
| Gayrimenkul aracı kurumları | 495 | 18,5 milyon AED |
| Kurumsal hizmet sağlayıcıları ve denetçiler | 95 | 4 milyon AED üzeri |
| Toplam (2025 ilk yarı) | 1.063 | 42 milyon AED üzeri |
Sahada tekrar eden eksiklikler şu başlıklarda yoğunlaşıyor: güncellenmemiş kurum geneli risk değerlendirmesi, yüksek riskli müşteri için sıkılaştırılmış inceleme yapılmaması, yaptırım listesi taramasının kayıt altına alınmaması, uyum görevlisinin satış fonksiyonuyla iç içe çalışması ve gerçek faaliyeti kanıtlayan belge sunulamaması. Son madde, şirketin paravan yapı olarak değerlendirilmesi riskini doğrudan artırır.
BAE'nin AML/CFT çerçevesi son iki yılda yenilendi. 2018 tarihli 20 sayılı Federal Kararname'nin yerini, 14 Ekim 2025 tarihinde yürürlüğe giren 10/2025 sayılı Federal Kararname aldı. Yeni kararname kara para aklama ve terörizmin finansmanına ek olarak kitle imha silahlarının yayılmasının finansmanını da kapsıyor. Uygulama esaslarını belirleyen 134/2025 sayılı Bakanlar Kurulu Kararı ise 14 Aralık 2025'te yürürlüğe girdi.
Denetim pratiğine yansıyan üç değişiklik öne çıkıyor:
Yasal çerçevenin ayrıntısı, suç tanımları ve ceza kademeleri için BAE kara para aklama kanunu ve uyum yükümlülükleri içeriğimiz konuyu kapsamlı biçimde ele alıyor.
Denetim tarihi belli olan bir şirket, dört haftalık bir programla hazırlığın büyük bölümünü tamamlayabilir.
Muhasebe kayıtlarının denetime hazır tutulması bu programın ayrılmaz parçasıdır; mali tablolarla banka hareketleri arasındaki uyum, denetçinin fon kaynağı sorgusunda ilk baktığı veridir. Bu alanda Dubai vergi ve muhasebe hizmetleri ile BAE banka hesabı süreçleri birlikte planlandığında hazırlık süresi belirgin biçimde kısalır.
AML uyum denetiminin maliyeti; şirketin büyüklüğüne, müşteri sayısına, işlem hacmine ve hizmetin ne kadarının dış kaynaktan alındığına göre değişir. Aşağıdaki aralıklar, Dubai'de faaliyet gösteren küçük ve orta ölçekli işletmeler için piyasada gözlenen tahmini tutarlardır.
| Hizmet Kalemi | Tahmini Maliyet (AED) | Tipik Süre |
| Belgelerin hazırlanması ve dosya düzeni | 1.000 – 5.000 | 3 – 7 gün |
| Politika seti ve risk değerlendirmesi hazırlığı | 2.500 – 8.000 | 5 – 10 gün |
| Bağımsız AML denetimi ve mali rapor incelemesi | 3.000 – 15.000 | 2 – 4 hafta |
| Hukuki danışmanlık (ihtiyaç hâlinde) | 2.000 – 10.000 | Vakaya bağlı |
| Uyumsuzluk hâlinde idari para cezası riski | 15.000 – 100.000 (UBO ihlalleri) | – |
Maliyeti etkileyen başlıca faktörler: müşteri dosyası sayısı ve risk dağılımı, şirketin bulunduğu bölge (anakara, ticari serbest bölge, DIFC veya ADGM), grup yapısındaki katman sayısı, mevcut politika setinin güncelliği ve kayıtların dijital olarak düzenlenmiş olup olmadığı. Hazırlığı iç kaynakla yapan şirketlerde dış hizmet bedeli belirgin biçimde düşer.
Güncellik uyarısı: Yukarıdaki tutarlar Eylül 2026 itibarıyla piyasada gözlenen tahmini rakamlardır ve resmî bir tarife değildir. İdari para cezası tutarları 2023 tarihli 132 sayılı Bakanlar Kurulu Kararı'na dayanır. Karar vermeden önce güncel tutarları ilgili resmî kurumların internet sitelerinden teyit etmenizi öneririz.
Aşağıdaki kaynaklar, içerikteki yasal atıfların ve sayısal verilerin dayanağını oluşturur. Mevzuat metinleri periyodik olarak güncellendiği için karar öncesinde ilgili resmî sayfanın son hâlini kontrol etmeniz önerilir.
AML uyum denetimi, bir şirketin kara para aklama ve terörizmin finansmanıyla mücadele yükümlülüklerini yerine getirip getirmediğini politikalar, müşteri tanıma dosyaları ve bildirim kayıtları üzerinden doğrulayan bağımsız incelemedir. Denetim sonunda risk değerlendirmesi, bulgu raporu ve düzeltici aksiyon planı hazırlanır.
Bankalar, döviz büroları, ödeme kuruluşları ve sanal varlık hizmet sağlayıcıları gibi finansal kuruluşların yanı sıra DNFBP kapsamındaki dört grup zorunludur: gayrimenkul acenteleri ve komisyoncuları, kıymetli maden ve taş tacirleri, bağımsız muhasebeciler ile denetçiler ve kurumsal hizmet sağlayıcıları. Yükümlülük, ticaret lisansındaki faaliyet koduna göre belirlenir.
Belgeleri eksiksiz ve düzenli olan bir şirkette bağımsız denetim tipik olarak iki ile dört hafta arasında tamamlanır. Kurum geneli risk değerlendirmesi güncel değilse, müşteri dosyalarında eksik kimlik belgesi varsa veya ortaklık yapısı çok katmanlıysa süre altı haftaya kadar uzayabilir.
Ana sözleşme ve tadiller, ticaret lisansı, adres belgesi, ortaklar ve UBO kayıt defterleri, UBO beyanı, ortak ve yöneticilerin pasaport ile Emirlik kimlikleri, yazılı AML politikası, kurum geneli risk değerlendirmesi, uyum görevlisi atama yazısı, müşteri tanıma dosyaları, eğitim kayıtları, denetlenmiş mali tablolar, son altı aylık banka ekstresi ve faaliyet kanıtı niteliğindeki fatura ile sözleşmeler istenir.
Şirket üzerinde doğrudan ya da dolaylı olarak %25 ve üzeri paya veya oy hakkına sahip gerçek kişiler nihai menfaat sahibi (UBO) sayılır. Yöneticilerin çoğunluğunu atama veya görevden alma yetkisi gibi fiilî kontrol imkânları da kişiyi UBO konumuna getirir. Eşik, 2023 tarihli 109 sayılı Bakanlar Kurulu Kararı ile düzenlenmiştir.
Yükümlü kapsamındaki tüm işletmeler için goAML kaydı zorunludur. Ekonomi ve Turizm Bakanlığı, kaydını tamamlamayan 50 DNFBP işletmesinin faaliyetini üç ay süreyle durdurdu. Kayıt eksikliği denetimlerde kritik bulgu olarak sınıflandırılır ve idari yaptırıma yol açar.
Hayır. BAE 23 Şubat 2024 tarihinde FATF'in artırılmış gözetim listesinden çıkarıldı ve 19 Haziran 2026 tarihli güncelleme itibarıyla listede yer almıyor. Bu statünün korunması, şirketlerin bireysel uyum yükümlülüklerini sürdürmesine bağlıdır.
14 Ekim 2025'te yürürlüğe giren 10/2025 sayılı Federal Kararname uyarınca tüzel kişiler için kara para aklama, terörizmin finansmanı ve yayılmanın finansmanı suçlarında para cezası 5 milyon ile 100 milyon AED arasındadır; diğer ihlallerde aralık 200.000 ile 10 milyon AED'dir. UBO yükümlülüklerinin ihlalinde 2023 tarihli 132 sayılı karar kademeli olarak 15.000 AED'den 100.000 AED'ye kadar idari para cezası öngörür ve üçüncü ihlalde lisans askıya alınabilir.
Kurum geneli risk değerlendirmesinin düzenli olarak güncellenmesi zorunludur; uygulamada şirketler yılda bir kez kapsamlı iç değerlendirme yapar. İş modeli, ortaklık yapısı, ürün yelpazesi veya çalışılan ülkeler değiştiğinde değerlendirmenin beklemeden yenilenmesi gerekir. Kayıtların en az beş yıl saklanması ayrı bir yükümlülüktür.