Detaylı bilgi için +90 542 381 3868'i arayın.
İçindekiler
Birleşik Arap Emirlikleri, uluslararası yatırımın ve ticaretin en hızlı büyüyen merkezlerinden biridir; ancak bu büyüme, finansal şeffaflık ve kara para aklamayla mücadele (AML) yükümlülüklerini de beraberinde getirmiştir. Dubai başta olmak üzere tüm emirliklerde belirli sektörlerde faaliyet gösteren şirketler, resmi AML başvurusu ve goAML kaydı yaptırmak zorundadır. Bu rehber, DNFBP kapsamının nasıl belirlendiğini, goAML kayıt sürecinin adımlarını, güncel bildirim eşiklerini ve uyumsuzluğun cezalarını Temmuz 2026 itibarıyla geçerli resmi mevzuata dayanarak açıklamaktadır.
DNFBP (Designated Non-Financial Businesses and Professions), banka olmadığı halde kara para aklama ve terörün finansmanı açısından risk taşıdığı için AML mevzuatına tabi tutulan "finansal olmayan belirli işletme ve meslekleri" ifade eder. Birleşik Arap Emirlikleri'nde Ekonomi ve Turizm Bakanlığı (MoET) tarafından denetlenen başlıca dört DNFBP grubu bulunur. Faaliyet konunuz ticaret lisansınızda bu gruplardan birine karşılık geliyorsa, fiilen o işi yürütmeseniz dahi kayıt yükümlülüğü doğabilir.
Kapsam tespiti, lisanstaki faaliyet kodları üzerinden yapılır. Hatalı bir öz değerlendirme, hem gereksiz kayıt maliyetine hem de tam tersi durumda idari cezaya yol açabilir. Aşağıdaki tablo, dört ana kategoriyi ve öne çıkan yükümlülüklerini özetlemektedir.
| DNFBP Kategorisi | Örnek Faaliyetler | Öne Çıkan Yükümlülük |
|---|---|---|
| Emlak aracıları ve brokerleri | Gayrimenkul alım-satımı, aracılık, proje pazarlaması | 55.000 AED ve üzeri nakit işlem bildirimi (REAR) |
| Değerli metal ve taş tüccarları | Altın, pırlanta, değerli taş alım-satımı | 55.000 AED ve üzeri nakit işlemde DPMSR raporu |
| Muhasebe ve denetim firmaları | Bağımsız muhasebe, denetim, mali danışmanlık | Müşteri risk sınıflandırması ve iç kontrol |
| Kurumsal hizmet sağlayıcıları | Şirket kurulumu, vakıf, kurumsal yönetim (CSP) | Nihai faydalanıcı (UBO) tespiti |
Emin değilseniz, lisansınızın ücretsiz ön incelemesi için bizimle iletişime geçebilirsiniz.
Emlak sektörü, yüksek değerli işlemler ve uluslararası müşteri portföyleri nedeniyle Birleşik Arap Emirlikleri'nde en sık denetlenen alanların başında gelir. Emlak şirketlerinin AML başvurusu yalnızca goAML kaydından ibaret değildir; müşteri tanıma (KYC), işlem izleme, fon kaynağı doğrulaması ve kayıtların en az beş yıl saklanması gibi süreklilik gerektiren yükümlülükleri de kapsar.
Resmi düzenlemeye göre, tek seferde veya birbirine bağlı işlemler halinde 55.000 AED ve üzeri nakit ödeme içeren gayrimenkul alım-satımları ile kripto varlıkla yapılan ödemeler, Gayrimenkul Faaliyet Raporu (Real Estate Activity Report – REAR) kapsamında Mali İstihbarat Birimi'ne bildirilmelidir. Bu eşik, işlem bazında değil toplamda değerlendirilir; müşterinin ödemeyi eşiğin altında kalmak için parçalara bölmesi de ayrıca risk göstergesi sayılır.
Uygulamada en sık karşılaşılan hata, şirketin yalnızca sisteme kayıt olup iç uyum programını kurmamasıdır. Denetimlerde kayıt kadar; yazılı AML politikası, atanmış uyum görevlisi, personel eğitim kayıtları ve kurumsal risk değerlendirme dosyası da incelenir.
Altın, pırlanta ve diğer değerli metal ile taşların ticaretini yapan şirketler, işlemlerin izlenebilirliği zorunlu olan yüksek riskli DNFBP grubu içinde yer alır. Bu işletmeler için de 55.000 AED ve üzeri nakit işlemlerde raporlama yükümlülüğü doğar. Nakit yoğunluğu ve uluslararası tedarik zincirleri, sektörü regülasyon açısından özel bir incelemeye tabi kılar.
Bu kapsamda şirketlerin; müşteri kimlik doğrulaması, işlem kayıtlarının tutulması, şüpheli işlem raporlaması (STR) ve yazılı AML politikaları oluşturması gerekir. DMCC gibi serbest bölgelerde faaliyet gösteren değerli metal tüccarları için lisans ve uyum süreçleri hakkında daha fazla bilgiyi Dubai'de altın ticareti rehberimizde bulabilirsiniz.
Muhasebe, mali danışmanlık ve denetim hizmeti sunan firmalar, müşterilerinin finansal işlemleri üzerinde doğrudan etkili oldukları için AML mevzuatı kapsamında önemli bir sorumluluk taşır. Bu firmaların AML kaydı yapması ve bir uyum programı oluşturması yasal bir gerekliliktir.
Süreç; müşteri risk sınıflandırması, işlem analizleri, iç kontrol mekanizmaları ve uyum görevlisi atanmasını içerir. Ayrıca düzenli personel eğitimi ve iç denetim, uyumun sürdürülebilirliği açısından belirleyicidir.
Müşteriler adına şirket kuran, yapılandıran ve yöneten kurumsal hizmet sağlayıcıları (Corporate Service Providers), AML regülasyonlarına doğrudan tabidir. Bu şirketlerin, müşterilerinin nihai faydalanıcılarını (UBO) tespit etmesi ve detaylı uyum prosedürleri uygulaması zorunludur. Eksik belge kontrolü veya hatalı müşteri kabul süreçleri, ciddi idari yaptırımlara ve lisans risklerine yol açabilir.
goAML, Birleşik Arap Emirlikleri Mali İstihbarat Birimi (FIU) tarafından kullanılan resmi şüpheli işlem bildirim ve AML raporlama platformudur. DNFBP kapsamına giren şirketlerin büyük çoğunluğu için goAML sistemine kayıt olmak ve raporlamayı bu platform üzerinden yapmak zorunludur. Şirketler bu sistem aracılığıyla şüpheli işlem raporlarını (STR), şüpheli faaliyet bildirimlerini (SAR) ve sektöre özel bildirimleri ilgili otoritelere iletir. goAML kaydı yapılmadan AML yükümlülüklerinin tam olarak yerine getirilmesi mümkün değildir.
goAML kaydı iki aşamalı bir sistemde tamamlanır ve doğru belge setiyle ilerlendiğinde ortalama birkaç iş günü sürer. Aşağıdaki tablo süreci özetler:
| Adım | İşlem | Not |
|---|---|---|
| 1 | Ön kayıt (SACM portalı) | Şirket ve yetkili bilgileriyle güvenli erişim kaydı |
| 2 | Belge yükleme | Ticaret lisansı, pasaport, Emirates ID, yetki yazısı |
| 3 | goAML kurum kaydı | "Raporlayan kuruluş" kaydı ve denetleyici otorite seçimi |
| 4 | Uyum görevlisi ataması | AML uyum görevlisi (MLRO) tanımlanır |
| 5 | Uyum altyapısı | Yazılı politika, KYC prosedürleri, risk değerlendirmesi |
| 6 | Sürekli raporlama | STR/SAR bildirimleri faaliyet boyunca yapılır |
Başvuru ekranlarındaki alan hataları ve eksik yetkilendirme belgeleri, kayıtların reddedilmesinin en yaygın nedenidir. Süreci tek seferde tamamlamak için başvuru öncesi belge kontrolü önerilir.
Birleşik Arap Emirlikleri'nde AML yükümlülüklerinin ihlali; idari para cezası, faaliyet kısıtlaması ve lisans iptaline kadar giden yaptırımlarla sonuçlanabilir. Cezalar ihlalin niteliğine göre değişir. Aşağıdaki tablo, sık karşılaşılan ihlaller için güncel ceza aralıklarını özetler:
| İhlal Türü | İdari Ceza Aralığı |
|---|---|
| goAML / FIU sistemine kayıt olmama | 50.000 – 200.000 AED |
| Genel AML/UBO yükümlülüğü ihlalleri | 50.000 – 1.000.000 AED |
| Ağır ve tekrarlanan ihlaller | 5.000.000 AED'ye kadar |
Ceza tutarları kadar önemli bir diğer risk, denetim geçmişine işlenen ihlallerin banka ilişkilerini ve lisans yenilemelerini zorlaştırmasıdır. Nitekim Ekonomi ve Turizm Bakanlığı, Temmuz 2026'da DNFBP kapsamındaki 29 şirkete toplam 22,6 milyon AED tutarında idari para cezası uygulamıştır; bu da denetimlerin fiilen ve yoğun şekilde uygulandığını göstermektedir.
goAML kaydı, uyum sürecinin sonu değil başlangıcıdır. Kayıt tamamlandıktan sonra şirketin, aşağıdaki yükümlülükleri faaliyeti boyunca sürdürmesi beklenir. Bu yükümlülüklerin ihmali, kayıt yaptırılmış olsa dahi denetimlerde ceza riskine yol açar.
| Yükümlülük | Sıklık / Kapsam |
|---|---|
| Müşteri tanıma (KYC / CDD) | Her yeni müşteri ve yüksek riskli işlemde |
| Kurumsal risk değerlendirmesi | Yıllık güncelleme önerilir |
| Personel AML eğitimi | Düzenli ve kayıt altında |
| Kayıt saklama | En az 5 yıl |
| Şüpheli işlem bildirimi (STR/SAR) | Tespit edildiği anda, gecikmeksizin |
Uyum görevlisinin (MLRO) yetkinliği, iç politikanın güncelliği ve raporlama disiplinini denetim sırasında en çok sorgulanan başlıklardır. Bu nedenle uyum altyapısını statik bir belge seti değil, işleyen bir süreç olarak kurgulamak gerekir.
Sahadaki deneyimlerimiz, şirketlerin AML sürecinde belirli hataları tekrar ettiğini gösteriyor. Bu hataların önceden bilinmesi, hem başvurunun reddini hem de sonraki denetimlerde ceza riskini önemli ölçüde azaltır. En yaygın hatalar şunlardır: kapsam tespitinin lisans faaliyet koduna göre değil varsayıma göre yapılması; sadece sisteme kayıt olup yazılı politika ve uyum görevlisi ataması gibi iç altyapının kurulmaması; yetkilendirme yazısının eksik veya hatalı düzenlenmesi; nakit işlem eşiğinin toplam yerine tek işlem bazında yorumlanması; ve kayıtların beş yıllık saklama süresi boyunca düzenli tutulmaması.
Bu risklerin tamamı, başvuru öncesi doğru bir kapsam analizi ve uçtan uca planlanmış bir uyum programıyla yönetilebilir.
Yakın zamanda danışmanlığını üstlendiğimiz bir emlak brokerliği şirketi, kuruluş aşamasında farklı bir firmayla çalışmış olmasına rağmen goAML kaydının zorunlu olduğu konusunda bilgilendirilmemişti. Şirket bu yükümlülüğü, ancak banka hesabı açılışı sırasında bankanın goAML kayıt numarasını talep etmesiyle fark etti.
Yaptığımız ilk incelemede şirketin DNFBP kapsamına girdiğini tespit ettik. Gerekli belgeleri hazırlayıp uyum kontrollerini tamamlayarak goAML kaydını yaklaşık 2 iş günü içinde sonuçlandırdık. Böylece banka tarafından talep edilen kayıt bilgileri zamanında sunuldu ve olası idari yaptırım riskleri önlendi. Bu vaka, faaliyet kapsamının kuruluş aşamasında doğru analiz edilmesinin ne kadar kritik olduğunu göstermektedir.
Dubai ve Birleşik Arap Emirlikleri genelinde AML başvuru süreci; mevzuat analizi, DNFBP kapsam tespiti, goAML kaydı, risk değerlendirme dokümantasyonu, müşteri tanıma (KYC) prosedürleri ve iç uyum politikalarının hazırlanmasını kapsayan bütünsel bir süreçtir. Yükümlülükler sektöre göre değiştiğinden, standart bir yöntem yerine işletmenizin faaliyet alanına uygun bir uyum stratejisi oluşturulması büyük önem taşır. Dubai vergi danışmanlığı hizmetimizle entegre yürütülen AML danışmanlığı sayesinde resmi başvurular eksiksiz hazırlanır ve idari yaptırım riskleri en aza indirilir.
Bilgilendirme: Bu sayfadaki oran, eşik ve ceza tutarları Temmuz 2026 tarihi itibarıyla geçerli resmi düzenlemelere göre hazırlanmıştır. Söz konusu tutarlar ve oranlar zaman içinde değişebilir. Nihai kararlarınızdan önce en güncel bilgileri ilgili kurum ve kuruluşların resmî internet sitelerinden (Ekonomi ve Turizm Bakanlığı, Merkez Bankası, UAE Legislation) teyit etmenizi öneririz.
goAml kayıt süreçlerinde uzman ekibimizle hizmetinizdeyiz.
Hayır. Kayıt yükümlülüğü, DNFBP kapsamına giren sektörler (emlak, değerli metal ve taş ticareti, muhasebe-denetim, kurumsal hizmet sağlayıcıları) ile finansal kuruluşlar için geçerlidir. Kapsam, ticaret lisansındaki faaliyet kodlarına göre belirlenir.
Belgeler eksiksizse ön kayıt ve kurum kaydı genellikle birkaç iş günü içinde tamamlanır. Eksik yetkilendirme yazısı veya hatalı bilgi girişi süreci uzatan en yaygın nedenlerdir.
Temel set; geçerli ticaret lisansı, yetkili kişinin pasaport ve Emirates ID kopyası, şirket imza yetkilisi tarafından düzenlenmiş yetkilendirme yazısı ve şirket iletişim bilgilerinden oluşur. Sektöre göre ek belge istenebilir.
Evet. DNFBP faaliyeti yürüten şirketler, anakara veya serbest bölge ayrımı olmaksızın AML yükümlülüklerine tabidir; yalnızca bağlı olunan denetleyici otorite değişebilir.
Var. Kayıt başlangıç adımıdır; yazılı AML politikası, uyum görevlisi ataması, müşteri tanıma (KYC) prosedürleri, personel eğitimi, kayıt saklama ve şüpheli işlem bildirimi süreklilik gerektiren yükümlülüklerdir.