Was ist ein Wolfsberg-Questionnaire?

Ein Wolfsberg-Questionnaire ist ein standardisierter Fragebogen der Wolfsberg Group (CBDDQ oder FCCQ), in dem ein Finanzinstitut seine Kontrollen zur Bekämpfung von Finanzkriminalität darlegt. Korrespondenzbanken fordern ihn im Rahmen ihrer Due Diligence an.

Jedes ausgefüllte CBDDQ bezieht sich auf eine juristische Person und deren Niederlassungen. Die Antworten bilden die Grundlage für das Due-Diligence-Gespräch der Korrespondenzbank mit dieser juristischen Person. Im Korrespondenzbankgeschäft bezeichnet die Wolfsberg Group ihre Questionnaires als globalen Standard für die Due Diligence zwischen Finanzinstituten, die eine Korrespondenzbankbeziehung eingehen. Der Begriff umfasst das CBDDQ und das FCCQ sowie die zugehörigen Leitlinien, das Glossar und die FAQs, die die Gruppe veröffentlicht.

Was wird im CBDDQ und im FCCQ abgefragt?

Der Wolfsberg-Due-Diligence-Fragebogen für Korrespondenzbanken (CBDDQ)

Der CBDDQ ist der Fragebogen für grenzüberschreitende sowie andere Korrespondenzbankbeziehungen mit erhöhtem Risiko. Jedes Finanzinstitut, das Korrespondenzbankdienstleistungen erhält oder erhalten wird, sollte ihn ausfüllen.

Der CBDDQ gruppiert seine Fragen nach Themenbereichen:

  • Unternehmen und Eigentumsverhältnisse
  • Produkte und Dienstleistungen
  • das Programm zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung und zur Einhaltung von Sanktionen
  • Bekämpfung von Bestechung und Korruption
  • AML-, CTF- und Sanktionsrichtlinien und -verfahren
  • Risikobewertung zu AML, CTF und Sanktionen
  • KYC, CDD und EDD
  • Überwachung und Berichterstattung
  • Zahlungstransparenz
  • Sanktionen
  • Schulung und Weiterbildung
  • Qualitätssicherung und Compliance-Prüfungen
  • Audit
  • Betrug

Die Fragen sind von 1 bis 132 nummeriert, viele davon mit durch Buchstaben gekennzeichneten Unterfragen. Am Ende jedes Abschnitts wird das Institut aufgefordert, zu bestätigen, dass seine Antworten für alle Niederlassungen der juristischen Person gelten, und etwaige Abweichungen zu erläutern.

Füllen Sie für jede juristische Person einen separaten CBDDQ aus und stellen Sie sicher, dass die Antworten alle Niederlassungen dieser juristischen Person abdecken. Eine Tochtergesellschaft benötigt als eigenständige juristische Person einen eigenen Fragebogen. Das gilt auch für eine Niederlassung, deren Geschäfts- oder Compliance-Programm zur Bekämpfung von Finanzkriminalität erheblich vom Programm der Hauptverwaltung abweicht.

Nehmen wir eine Bank, die grenzüberschreitende Zahlungsdienste von einer Korrespondenzbank bezieht und selbst kein Korrespondenzbankgeschäft anbietet. Fordert die Korrespondenzbank ein aktualisiertes CBDDQ an, erstellt der DDQ-Manager der Bank eines für die juristische Person und ein zweites für die Auslandsniederlassung der Bank, deren Geschäft sich erheblich von dem der Hauptniederlassung unterscheidet. Kollegen aus dem Bereich Compliance zur Bekämpfung von Finanzkriminalität liefern als Subject-Matter-Experts die Antworten für beide.

Das Wolfsberg-FCCQ-Questionnaire

Der FCCQ, der Financial Crime Compliance Questionnaire, enthält übergeordnete Informationen zum Compliance-Programm eines Instituts zur Bekämpfung von Finanzkriminalität. Eine Gruppe kann einen FCCQ für alle ihre Gesellschaften ausfüllen.

Ein Institut, das grenzüberschreitende oder andere Korrespondenzbankdienstleistungen mit höherem Risiko in Anspruch nimmt, muss den CBDDQ verwenden. Der FCCQ ist für ein solches Institut nicht vorgesehen.

Die Fragen des FCCQ sind von 1 bis 45 nummeriert. Sie betreffen Themen, die auch der CBDDQ abdeckt: Unternehmen und Eigentumsverhältnisse; das Programm zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung und Sanktionsverstößen; Bestechungs- und Korruptionsbekämpfung; Richtlinien und Verfahren; KYC, CDD und EDD; Überwachung und Meldung; Zahlungstransparenz; Sanktionen; Schulung und Weiterbildung; sowie Prüfung.

Die neuesten Versionen des Wolfsberg-Questionnaires

Die aktuellen Versionen sind CBDDQ v1.4 und FCCQ v1.2. Beide stehen als PDF- und Excel-Datei auf der Ressourcenseite zum Korrespondenzbankgeschäft der Wolfsberg Group bereit, auf der keine neuere Version der beiden Formulare aufgeführt ist.

Alle CBDDQ-Versionen vor v1.4 wurden außer Kraft gesetzt. Auf derselben Seite finden Sie die CBDDQ Guidance v2.0, das CBDDQ Glossary v3.0 sowie die CBDDQ- und FCCQ-FAQs v3.0.

Wer unterzeichnet die Erklärung?

Die CBDDQ-Erklärung

Der CBDDQ schließt mit einer Erklärung ab, die von zwei Personen unterzeichnet wird, unabhängig davon, ob der ausgefüllte Fragebogen über eine zentrale Plattform oder bilateral weitergeleitet wird. Die erste Person ist der Leiter des Korrespondenzbankgeschäfts des Instituts (oder eine Person in vergleichbarer Funktion), die zweite Person ist der Geldwäschebeauftragte der Gruppe (MLRO) oder der Leiter der Compliance für Finanzkriminalität.

Bei einem Institut ohne Korrespondenzbankgeschäft leistet die ranghöchste Person der Einheit, die die Transaktionen abwickelt oder das Konto verwaltet, die erste Unterschrift. Bei der Bank ist dies die Leitung der Einheit, die das Konto der Bank beim Korrespondenzinstitut verwaltet. Die zweite Unterschrift leistet die konzernweit für die Compliance bei Finanzkriminalität verantwortliche Person.

Jeder Unterzeichner bestätigt nach bestem Wissen und Gewissen, dass die Antworten vollständig und richtig sind und dass er berechtigt ist, für das Institut zu unterzeichnen. Eine Antwort, die vom tatsächlichen Programm der Bank zur Bekämpfung von Finanzkriminalität abweicht, wird somit mit beiden Bestätigungen übermittelt. Wenn jede Antwort auf eine auditierbare Bibliothek mit freigegebenen Inhalten zurückführbar ist, kann der DDQ-Manager jedem Unterzeichner zeigen, woher eine Antwort stammt.

Die Erklärung verpflichtet das Institut außerdem, die Angaben auf dem aktuellen Stand zu halten, sie mindestens alle 18 Monate zu aktualisieren und alle ergänzenden Informationen korrekt und fristgerecht einzureichen. In derselben Erklärung bestätigt das Institut, dass es die Wolfsberg Correspondent Banking Principles und die Trade Finance Principles einhält oder daran arbeitet, sie einzuhalten.

Am Ende jedes CBDDQ-Abschnitts steht ein Freitextfeld für alle Kontextinformationen zur Verfügung, die der Korrespondenzbank dabei helfen, die Antworten nachzuvollziehen. Vom antwortenden Institut wird erwartet, dort transparent Auskunft zu erteilen.

Die FCCQ-Unterschriftsseite

Der FCCQ erfordert die Unterschrift des MLRO oder einer leitenden Führungskraft im Bereich Financial Crime Compliance in einer vergleichbaren Funktion, die die zweite Verteidigungslinie vertritt. Mit der Unterschrift wird nach bestem Wissen bestätigt, dass die Antworten vollständig und richtig sind.

Die Unterschriftsseite des FCCQ begründet keine Verpflichtung, die Antworten zu aktualisieren. Ob ein FCCQ auf dem aktuellen Stand gehalten wird, hängt vom Überprüfungszyklus des Instituts ab.

Was passiert nach der Einreichung?

Einen ausgefüllten Fragebogen teilen

Da der CBDDQ umfangreiche Informationen enthält, können Banken darauf verzichten, ihn auf ihren Websites zu veröffentlichen. Eine Korrespondenzbank bezieht den Fragebogen dann über einen KYC-Dienst oder direkt vom auskunftgebenden Institut.

Einige Institute veröffentlichen ihren FCCQ auf ihrer Website und stellen den CBDDQ nur bereit, wenn die Geschäftsbeziehung dies rechtfertigt. In jedem Fall genügt ein genehmigtes CBDDQ pro Rechtsträger für alle Korrespondenzbanken, die es anfordern. Ein Questionnaire-Response-Prozess, bei dem Fragen nur einmal beantwortet werden und die genehmigten Antworten wiederverwendet werden, sorgt dafür, dass jede Kopie identisch bleibt.

Fragen über das Formular hinaus

Jede Korrespondenzbank kann eigene zusätzliche Fragen stellen, diese werden jedoch nicht in die CBDDQ- und FCCQ-Vorlage aufgenommen, die von der Wolfsberg Group nur in der veröffentlichten Fassung unterstützt wird.

Die Korrespondenzbank übermittelt ihre zusätzlichen Fragen zusammen mit der Anfrage als eigenen Fragensatz. Der DDQ-Manager beantwortet diesen parallel zum CBDDQ und sendet das Questionnaire unverändert zurück. Die inhaltlichen Angaben für beide liefern die Kollegen aus dem Bereich Financial Crime Compliance.

Der CBDDQ ist in den meisten Fällen ausreichend und sollte als Grundlage für das bilaterale Due-Diligence-Gespräch zwischen Respondent und Korrespondenzbank dienen. Die Geschäftsbeziehung, ihre Produkte oder ihre geografische Ausrichtung können dennoch ein umfassenderes Gespräch erfordern.

Welche Vorschriften deckt er ab?

FATF-Empfehlung 13

FATF-Empfehlung 13 verpflichtet eine Korrespondenzbank, bei grenzüberschreitenden Korrespondenzbankbeziehungen, einschließlich solcher mit höherem Risiko, zusätzliche Due Diligence durchzuführen. Die Wolfsberg Group betrachtet einen vollständig ausgefüllten CBDDQ als Grundlage, die der Korrespondenzbank dabei hilft, Empfehlung 13 zu erfüllen.

Für Ihr Team bilden die Antworten im CBDDQ die Grundlage für die Due Diligence, von den Eigentumsverhältnissen bis hin zum Sanktionsprogramm.

FATF-Empfehlungen sind an sich keine regulatorischen Anforderungen. Eine Korrespondenzbank kann dennoch Nachweise über bestehende Kontrollen verlangen. Ihr Team sollte zudem mit Fragen dazu rechnen, wie das Programm des Instituts die Empfehlungen berücksichtigt.

EU-Vorschriften für Korrespondenzbankbeziehungen

EU-Vorschriften, beispielsweise, verpflichten ein Korrespondenzinstitut, das eine grenzüberschreitende Beziehung zu einem Respondenzinstitut in einem Nicht-EU-Land unterhält, zusätzlich zur standardmäßigen Sorgfaltspflicht gegenüber Kunden folgende Maßnahmen zu ergreifen:

  • ausreichende Informationen einholen, um die Geschäftstätigkeit des Respondenten zu verstehen und anhand öffentlich zugänglicher Informationen dessen Ruf und Beaufsichtigung zu beurteilen
  • die AML/CFT-Kontrollen des Befragten bewerten
  • vor Aufnahme der Geschäftsbeziehung die Genehmigung der Geschäftsleitung einholen
  • die Verantwortlichkeiten jeder Institution dokumentieren
  • bei Payable-Through-Konten sicherstellen, dass die Korrespondenzbank eine Due Diligence für Kunden mit direktem Zugriff durchgeführt hat und diese Daten auf Anfrage bereitstellen kann

Die Maßnahmen gelten, wenn Ihr Institut als Respondent außerhalb der EU ansässig ist. Ihr Team liefert die Fakten, auf denen die ersten beiden Maßnahmen beruhen: die Geschäftstätigkeit, die Eigentumsverhältnisse und die AML/CFT-Kontrollen des Instituts, wie sie im CBDDQ erfasst sind.

Die EU-Vorschriften nennen weder einen Fragebogen noch ein Formular noch die Wolfsberg Group. Sie schreiben die Due-Diligence-Maßnahmen vor. Wenn eine Korrespondenzbank mehr verlangt, als das CBDDQ abdeckt, oder das ausgefüllte Formular als die gesamte Due Diligence betrachtet, kann Ihr Team auf die Maßnahmen selbst verweisen.

Wie unterscheidet er sich von ähnlichen Fragebögen?

Das Wolfsberg-AML-Questionnaire

Der CBDDQ ersetzte den früheren Fragebogen der Wolfsberg Group, doch die Bezeichnung AML wird in den veröffentlichten Antworten weiterhin verwendet. Clearstream beschreibt etwa das Wolfsberg-Questionnaire als AML-Musterfragebogen der Gruppe und bezeichnet die veröffentlichten Antworten als „Erklärung und Fragebogen zur Bekämpfung von Geldwäsche“.

Eine Anfrage unter der alten Bezeichnung wird daher mit einem aktuellen Formular beantwortet, das, wie bei jeder anderen Anfrage, passend zur jeweiligen Geschäftsbeziehung ausgewählt wird.

Ein Due-Diligence-Fragebogen (DDQ)

Der CBDDQ ist selbst ein DDQ: In Frage 12 wird das ausfüllende Institut als „the Entity completing the DDQ“ bezeichnet. Die Wolfsberg-Formulare unterscheiden sich von einem allgemeinen Due-Diligence-Fragebogen dadurch, dass jedes Formular eine unveränderte Vorlage ist, die von der Wolfsberg Group als Standard für die Due Diligence zwischen Finanzinstituten in einer Korrespondenzbankbeziehung festgelegt wird.

Der DDQ auf Anbieterseite, den Ihr Team möglicherweise ebenfalls beantwortet, stammt von einem institutionellen Investor, einer Bank, einem Versicherer oder einem Unternehmenskunden, der einen Anbieter als Dritten bewertet. Die Wolfsberg-Questionnaires hingegen bewerten die Kontrollen eines Finanzinstituts zur Bekämpfung von Finanzkriminalität im Rahmen einer Korrespondenzbeziehung.

Wolfsberg-Questionnaires in SEQUESTO

Bei der Beantwortung eines CBDDQ oder FCCQ muss Ihr Team jede Antwort mit dem genehmigten Programm des Instituts in Einklang bringen und für die unterzeichnenden Verantwortlichen nachvollziehbar machen. SEQUESTO aOS macht diese Arbeit auditierbar. Bei jedem Questionnaire bedeutet Auditierbarkeit, dass jede Antwort mit einer Quellenangabe und einem vollständigen Audit-Trail versehen ist, bis hin zum Richtliniendokument und zur Klausel, auf denen die jeweilige Antwort beruht.

Wenn das Institut eine Richtlinie überarbeitet, kennzeichnet SEQUESTO jede daraus abgeleitete Antwort zur Prüfung. Der Datensatz jeder Antwort enthält zudem die zugrunde liegende Richtlinienversion. So kann der DDQ-Manager nachweisen, was am Tag der Versendung eines Fragebogens genehmigt wurde.

Prüfer, Freigabeverantwortliche und Experten für Compliance bei Finanzkriminalität arbeiten im Workflow zusammen. Für jede Frage können eigene Prüfer und Freigabeverantwortliche festgelegt werden. Das Team sieht, was James und die Agent Force getan haben, und akzeptiert, verwirft oder ändert es. Der Bid-Manager erteilt die Freigabe, und die endgültige Formulierung bleibt in menschlicher Hand.

SEQUESTO protokolliert jede Aktion, wer sie ausgeführt hat und wann, und exportiert das Protokoll zur Compliance-Prüfung. Für Banken, Zahlungsdienstleister und Versicherer bildet dieses Protokoll die lückenlose Nachweiskette für jede Antwort, zu der eine Aufsichtsbehörde oder ein institutioneller Kunde Auskunft verlangt.

Frequently Asked Questions

Setzen Sie die Terminologie ein

Jetzt kennen Sie die Begriffe. Erfahren Sie, wie SEQUESTO den Prozess automatisiert. Vereinbaren Sie eine Demo und erleben Sie AI-powered Bid-Management aus erster Hand.