Visena Dokumentasjon
AML

Daglig arbeid

De fem stegene

De fem stegene i kundetiltak-veiviseren, ett om gangen: velg tjenestene, les screeningen, send KYC-skjemaet, vurder svarene som kommer i retur, og konkluder med en risikoklasse eller et avslag. Hvert steg har én port, og serveren kontrollerer alle portene på nytt når du konkluderer.

Kundetiltak-veiviserens fem steg, portene mellom dem og de tre utfallene minst én tjeneste ingen port skjemaet er sendt vurderingen er fullført 1 · Tjenester velg tjenesteområder services 2 · Screening Stø + BRREG screening 3 · Utsendelse KYC-skjema til kunden dispatch 4 · Vurdering svar og signering assessment 5 · Konklusjon klasse og beslutning conclusion «Be om utdypning» Avbrutt «Avbryt kundetiltak» Avslå grunn + kommentar Opprett kunde klasse registreres
De fem stegene, med porten som må være på plass før du kan gå videre. «Neste» er aldri deaktivert — mangler noe, vises en sperreliste i stedet. Fra Vurdering sender «Be om utdypning» en ny runde til kunden; Konklusjon ender i «Opprett kunde» eller «Avslå», og «Avbryt kundetiltak» lukker syklusen uten konklusjon fra hvilket som helst åpent steg. Nøklene under stegnavnene er verdiene step tar i adressen.

Rammen rundt stegene — steglinjen, autolagringen, poengtelleren, den myke sperren og den fryste modellversjonen — er beskrevet i Kundetiltak-veiviseren, sammen med hvordan du starter en syklus. Her tar vi ett steg om gangen.

Steg 1 · Tjenester

  • Kortet «Hvilke tjenester skal vi yte?» er en avkrysningsliste over byråets aktive tjenesteområder fra AML-konfig, hvert med navn, beskrivelse og poengbidraget («+N p» eller «0 p») fra syklusens fryste modell.
  • Under listen ligger avkrysningen «Firmaet er rapporteringspliktig etter hvitvaskingsloven» (hvitvaskingsloven § 4). Flagget mater flaggfaktorer i modellen og spørsmålsfiltre i skjemaene, så det avgjør både poeng og hvilke spørsmål kunden får.
  • Hvert valg autolagres og oppdaterer live-poengene i bunnfeltet med én gang. Porten videre er minst én tjeneste.

Steg 2 · Screening

Steget er kun lesing. Det finnes ingenting å fylle ut og ingen port — du leser hva de eksterne oppslagene gav, og hvor mange poeng de utløste.

  • To faktorkort: «Oppslag mot Stø» (PEP, sanksjoner og negativ medieomtale hos Stø, byråets eksterne screening- og overvåkingsleverandør) og «Oppslag mot BRREG». Hvert kort har en Faktor/Verdi/Poeng-tabell der utfallene er beriket med faktiske verdier — «62.100 Dataprogrammeringstjenester — Normal» — en oppsummeringschip «Treff +N poeng» eller «Ingen treff — 0 poeng», og en ingress som navngir «AML-konfig vN». Stø-kortet viser i tillegg status og tidspunkt for siste kjøring («Søket utføres», «OK, komplett», «OK, delvis», «Genererer rapporter», «Feilet»).
  • «Firmadata & dokumentasjon»: navn, organisasjonsnummer og sanksjonschip, en faktarute (selskapsform, stiftelsesår, NACE, ansatte, daglig leder, styreleder, forretningsadresse) og fem faste dokumentkort — AML-rapport (Stø, PDF), Firmaattest (Brønnøysund, PDF), Eierkart, BRREG — enhet og BRREG — kunngjøringer. PDF-kortene laster ned og åpner i ny fane, registerkortene åpner eksterne sider, og et kort uten tilgjengelig kilde er dempet med «Ikke tilgjengelig».
  • «Resultat — personer med offentlige roller (N)»: reelle rettighetshavere og rolleinnehavere slått sammen per navn. Hver rad har rolle-chips, «Reell rettighetshaver (27,52 %)», PEP-chip, fødselsdato og merket «Kjent i Visena siden <år> · N roller». Personer med egen Stø-sjekk viser «PEP-treff · +N p» eller «Ingen treff · 0 p» og en nedlastbar AML-rapport; rader uten sjekk viser «Screening pågår…» — ingenting gjettes.
  • Dataene tikker inn asynkront. Bytter du tilbake til fanen, oppdateres både screeningen og poengene, og delvise data tolereres: steget viser det som finnes.

Steg 3 · Utsendelse

Her klargjør du KYC-runden og sender den. Åpner du steget, klargjøres den første runden mot det først publiserte kundekontroll-skjemaet. Finnes ingen publisert versjon, sier steget «Ingen publiserte kundekontroll-skjemaer. Publiser et skjema i AML-konfig → Skjemabygger først.» — se Skjemabygger for KYC.

Det du forbereder

  • «Reelle rettighetshavere» («N forhåndsutfylt fra BRREG») gir full redigering av listen: rader forhåndsutfylt fra grunndata med kildemerkene BRREG, Manuell eller Kunde, og redigerbare felt for identitet (navn og fødselsdato, eller bare fødselsår), eierandel, adresse, land og statsborgerskap, kontaktinformasjon, rolle og fødselsnummer. Rader kan legges til og fjernes, og alt autolagres. Nederst ligger stripen «Audit-logg — endringer på RRH-listen» med systemlinjen «Forhåndsutfylt fra Brønnøysundregistrene: N reelle rettighetshavere.»; det fulle revisjonssporet føres på serveren.
  • «Spørsmål om virksomheten» («N spørsmål til kunde · M med forhåndsutfylt kontekst») viser spørsmålssettet fra den valgte skjemaversjonen, filtrert på tjenestene og kundeflaggene, med terskelbeløpene ferdig utfylt og «↳»-innrykk for betingede barnespørsmål. En versjonsvelger bytter publisert versjon — byttet bekreftes, og kontekstnotater og tilleggsspørsmål forkastes. Per spørsmål har du et notatfelt som forhåndsutfyller kontekst for kunden.
  • «Tilleggsspørsmål» er dine egne fritekstspørsmål til kunden. «Legg til spørsmål» oppretter dem, ventende elementer vises med «…»-merke, og de kan fjernes igjen.

Send-kortet

  • Mottakeren velges fra et nedtrekk matet av personene fra screeningen — eiere merket «Reell rettighetshaver», rolleinnehavere med rolle — pluss «Annen mottaker …». Ved siden av står e-postfeltet og en valgfri melding, og oppsummeringen «Klar for utsendelse: X RRH forhåndsutfylt, Y spørsmål med forhåndskontekst, Z tilleggsspørsmål». «Send skjemaet» krever navn og e-post («Mottaker (navn og e-post) må velges før utsendelse»), bekrefter mottakeren, lagrer alt ventende og sender.
  • «Annen mottaker» er et rollenedtrekk gruppert etter tilknytningstype, matet av rollene byrået har gjort tilgjengelige for kundekontroll, pluss et personsøk mot personregisteret. Velger du en person, fylles navn, e-post og telefon inn automatisk, og e-posten kan redigeres før sending. Rollen lagres strukturelt på runden og vises i utsendelsens topptekst. Har ikke instansen konfigurert roller for kundekontroll, står nedtrekket tomt med «Ingen roller er konfigurert for kundekontroll — velg person og skriv rolle manuelt», og det gamle fritekstfeltet gjelder.
  • «Kommentar påkrevd ved godkjenning» setter kravet for denne runden. Avkrysningen arver skjemaversjonens standard, kan overstyres før runden sendes, og gjelder bare mens runden er utkast: etter sending er kravet låst sammen med spørsmålene. Et enkeltspørsmål kan fortsatt ha sin egen overstyring fra Skjemabygger.
  • «Språk for utsendelsen» vises når den bundne skjemaversjonen har mer enn ett språk, med hintet «Mottakeren ser skjemaet på valgt språk; tekster uten oversettelse vises på primærspråket.» Valget gjelder bare mens runden er utkast — etter sending er språket låst med runden.
  • «Fylles ut av saksbehandler»: tillater skjemaversjonen det, viser send-kortet et modusvalg — «Utsendelse» eller «Fylles ut av saksbehandler». I saksbehandler-modus skjules mottaker, e-post og SMS helt, du besvarer spørsmålene selv, og hovedknappen bytter til «Fullfør utfylling», som krever at alle aktive spørsmål har et svar. Runden går rett til besvart — ingen portal, ingen e-post, ingen signering — og steg 3 regner den som gjennomført utsendelse. Modusen er et valg per runde, nullstilles hvis du bytter skjemaversjon, og bare skjemaer merket «Kan fylles ut av saksbehandler» kan settes i den. Prøver du «Send skjemaet» likevel, avvises det med «Utsendelsen fylles ut av saksbehandler og sendes ikke ut».

Å velge en rolle registrerer ikke personen i rollen. Rollen på runden sier hvem skjemaet ble sendt til og i hvilken egenskap. Mottakeren er ikke bekreftet som rolleinnehaver på firmaet før svaret foreligger, og en automatisk rolletilknytning ved utsendelse er bevisst utsatt.

Utsendelsen er ekte. Er AML-modulen slått på for instansen, sender «Send skjemaet» en virkelig e-post til mottakeren — det er samme bryter som åpner AML-flatene, og det finnes ingen egen brems for e-posten. Krysser du i tillegg av for «Send SMS-varsel til mottakeren» (av som standard) og oppgir et mobilnummer, går det også ut SMS. Med bryteren av registreres utsendelsen uten at noe går ut.

Hva mottakeren faktisk får, og hvordan runden følges opp, står i KYC-portalen.

Etter sending

  • Redigeringen erstattes av et skrivebeskyttet panel per runde: «Utsendelse N · X spørsmål», en typechip («Innledende kundekontroll» eller «Oppfølging»), mottaker og tidspunkt, en statuspille og et låst versjonsmerke med hengelås. Innholdet vurderes i steg 4.
  • Statuspillen og statussporet oppdaterer seg selv mens du står i steget: gjør kunden noe med runden, flytter chipsene seg uten at du laster siden på nytt. Oppdateringen gjelder alle runder i syklusen, og den avbryter aldri arbeid du har i gang — står det ulagrede vurderinger eller konklusjonsfelt, utsettes oppfriskningen til de er lagret. Mister nettleseren forbindelsen, hentes statusen på nytt når den kobler opp igjen.
  • Porten videre er at skjemaet er sendt, og en runde som er fullført av saksbehandler regnes som sendt. Du kan gå videre til steg 4 mens kunden fortsatt arbeider — steget viser da en ventetilstand.

Hva statusene betyr, hva kunden ser i portalen, hvordan innlogging og signering foregår og når det purres, hører til KYC-portalen.

Steg 4 · Vurdering

Steg 4 er den delte «Vurder syklusen»-arbeidsflaten, kjørt i onboarding-modus — samme skall som driftsvurderingen på firmakortet (se Risikoklassifisering). Siden et prospekt ikke har noen registrert klasse, viser flaten et «Grunnlag»-kort med live poengsammendrag og noten «Førstegangs kundetiltak — ingen FØR/NÅ-sammenligning» i stedet for FØR/NÅ-rader. Beslutning og klasse hører fortsatt hjemme i steg 5.

Pakken som kommer i retur

  • Ventetilstand mens runden er ute: kortet «Skjemaet er sendt til <navn>» med rundeoppsummering og tidspunkt, og «Du varsles når svaret er signert».
  • Når svaret er inne, samles alt i én sammenleggbar KYC-blokk med fasepillen «Mottatt · til vurdering / ferdig vurdert · X av Y vurdert».
  • Rettighetshavere i retur: ett kort per person med eierandel, fødselsdato og «ny RRH fra svaret»-merker, personens tre PEP-egenerklæringer (seg selv, familie, kollega) og kategorimerkene «PEP (Stø)», «PEP (auto-Stø)», «Selvrapportert — du avgjør» eller «Ingen treff». Standardverdiktene er «Godkjent» og «Be om utdypning»; selvrapporterte rader får i stedet «Avvis · 0 p» og «Godta som RCA», der RCA gir PEP-faktorens RCA-poeng og en avvist rad ikke føres inn i grunndata ved konkludering.
  • Signeringskvitteringen viser signatar, rolle og metode, og har sin egen vurdering.
  • «Svar på spørsmål — vurdering» lister hvert aktivt besvarte kundespørsmål med «↳»-hierarki og kundens svar gjengitt etter type. Hver rad har nøyaktig ett vurderingspanel: verdiktvelger, intern kommentar merket «Påkrevd» eller «Valgfri» etter rundens og spørsmålets innstilling — avvisning og «Be om utdypning» krever alltid en begrunnelse — og for «Be om utdypning» et påkrevd utkast til oppfølgingsspørsmål.
  • Markøren settes i tekstfeltet med én gang du velger et verdikt, og velger du «Be om utdypning» mens editoren står åpen, hopper den til oppfølgingsfeltet — aldri ut av en kommentar du er midt i. Har svaret flyttet en risikofaktor, viser raden en poeng-chip med bidraget; ordlyden er «bidrag», fordi en MAKS-kategori ikke nødvendigvis tar det med i totalen. «Endre» gjenåpner et låst verdikt.

Oppfølgingsrunder

  • Oppfølging-trekkspillet: velg et oppfølgingssett — et publisert oppfølgingsskjema brukt som intern sjekkliste, der et bytte bekreftes og forkaster gamle sjekklistesvar — besvar de interne saksbehandlerspørsmålene («X av Y interne besvart»), og se kurven «Oppfølging til kunde (N)» med de ventende «Be om utdypning»-tekstene. «Send oppfølging» samler ventende tekster og sjekkliste-utløste spørsmål i en ny runde til samme mottaker.
  • Besvarte oppfølgingsrader står under spørsmålet de utdyper, med «↳»-innrykk, runde-merket «Utsendelse N» og en kildepille, så telleren «N oppfølgingssvar venter på vurdering» peker på rader du ser rett foran deg. Rader uten et foreldrespørsmål i listen — sjekkliste-utløste spørsmål og oppfølging på en rettighetshaver-rad eller på signeringen — blir liggende i rundepanelet med teksten «Utløst av kundens svar: «…»». Interne spørsmål utløst av et kundesvar nestes på samme måte.
  • Når kunden svarer på oppfølgingen, vises det opprinnelige verdiktet med en grønn «Kunden har svart»-markering og kundens svar, klart til endelig vurdering.
  • Automatisk valg av oppfølgingssett: er ingen sjekkliste valgt, utsendelsen besvart og nøyaktig ett publisert oppfølgingssett har et navn som inneholder den foreslåtte klassen, velges settet automatisk med noten «Valgt automatisk fordi foreløpig klasse er <klasse>. Du kan bytte sett.» Et bevisst valg overstyrer automatikken, og bytte av et valgt sett bekreftes som ellers.

Hva som må være ferdig

  • Fullførthetslisten på steget teller «Vurder kundens svar (X av Y vurdert)», «Vurder reelle rettighetshavere …», «Ta stilling til signeringen», «Besvar interne spørsmål (X av Y besvart)» og «N oppfølgingsrunder venter på svar fra kunden».
  • Hvert besvart oppfølgingsspørsmål krever sitt eget verdikt, og et utkast til «Be om utdypning» — også en tekst som ennå ikke er samlet i en runde — blokkerer konklusjonen til den er sendt og besvart eller slettet. Sperrelisten teller begge eksplisitt: «N oppfølgingssvar venter på vurdering» og «N utkast til oppfølging må sendes eller slettes».
  • «Avdekket mistenkelige forhold?» (hvitvaskingsloven § 26, rapporteringsplikten til Økokrim) er et internt notatfelt som autolagres. «Send MF-rapport» åpner dialogen «Registrer MF-rapport», og raden viser rapportene som alt er registrert på firmaet.
  • Betingede steg: har den fryste modellens kontrolltiltak utløst betingede steg, viser steg 4 det samme «Betingede steg»-kortet som driftsflaten. Hvert åpent steg behandles med «Behandle →» — konklusjon og begrunnelse — eller ved å sende et forsterket KYC-skjema til kunden. Åpne steg sperrer konklusjonen.

Steg 5 · Konklusjon

Poeng og manuell justering

  • «Klassifisering — poengoversikt» til venstre har et stort poengkort der den effektive summen er fryst delsum pluss manuell justering, farget etter klasse, med en foreslått klassepille uten skjold og chipen «inkl. manuell ±N». Under ligger sammenleggbare kategorigrupper — Kunde, Screening, Tjeneste, Transaksjon, Annet — med grunnlaget per linje.
  • «Manuell justering» er en glidebryter fra −25 til +25 med live regnestykke: «Automatisk X + manuell ±N = effektiv score Y». En justering ulik 0 krever en begrunnelse — «Loggføres i revisjonssporet» — og teksten minner om at «Justeringen løper ut ved neste periodiske gjennomgang».
  • «Løpende risikoreduserende tiltak» viser låste rader som alltid er på, og utløste rader med begrunnelse og av/på-bryter. Det du slår på her, settes i drift når du oppretter kunden.

Fire øyne: oppdragsansvarlig før hvitvaskingsansvarlig

Kontrolltiltakets fire-øyne-port (fire øyne) utløses av tre betingelser: den foreslåtte klassen er en av de høye klassene, den foreslåtte klassen avviker fra den registrerte klassen, eller den manuelle justeringen endrer klassen. Den registrerte klassen leses fra siste klassifisering, uten å lese syklusens egen konklusjon, så en periodisk gjennomgang som flytter en klassifisert kunde ned, og en justering som bytter klasse, krever attestasjon på samme måte som en høy klasse gjør.

  1. OA-kortet står øverst når fire øyne er utløst: avkrysningen er slått på og låst, og kortet er merket «Påkrevd · steg 1». HVA-kortet viser bare en låst merknad så lenge OA-godkjenningen mangler.
  2. «Be om godkjenning fra oppdragsansvarlig» sendes først. OA-forespørselen er aldri sperret, og et OA-avslag kan etterspørres på nytt.
  3. Når OA har godkjent, åpner «Godkjenning av hvitvaskingsansvarlig» med kandidatvelger og «Send til HVA-godkjenning». Serveren avviser en HVA-forespørsel til det finnes en godkjent OA-godkjenning — en forespurt, uavgjort OA holder ikke.
  4. Venter-tilstanden sier «Syklusen kan ikke lukkes mens godkjenningen venter» og viser avgjørelseskontrollene (kommentar og Godkjenn eller Avslå) for alle, men bare den utpekte godkjenneren får avgjøre: andre får «Bare den utpekte godkjenneren kan avgjøre forespørselen».
  5. Godkjent eller avslått vises med godkjenner, kommentar og dato. Etter et avslag kan en ny forespørsel sendes.
  • Kandidatvelgeren lister alle aktive brukere, og firmaets utpekte hvitvaskingsansvarlige forhåndsvelges når HVA-utpeking er konfigurert — se Risikoklassifisering.
  • Utløser ikke tiltaks-oppsettet fire øyne, står HVA-kortet som «Ikke påkrevd» og OA-kortet er valgfritt. Avkrysningen åpner samme flyt, og den kan ikke fjernes når en forespørsel først finnes.
  • Mangler OA-godkjenningen, sperres konklusjonen med «Oppdragsansvarlig må godkjenne før hvitvaskingsansvarlig — send forespørselen først.» — som én melding, ikke tre.

Beslutningen, og hva konkludering gjør

  • «Skal vi fortsette med kunden?» er to radiokort. «Opprett kunde» lister hva det medfører: Prospekt → kunde, lagt til overvåking (BRREG og Stø), risikoregime aktiveres, og «Prosjekter som opprettes» — prosjektmaler koblet til syklusen, som kan fjernes fra listen. «Avslå» krever en påkrevd grunn (Risikoprofil for høy, Sanksjon-treff, PEP-eksponering, Manglende dok., Kommersielt valg, Annet) og en påkrevd intern kommentar på minst 20 tegn med live teller («Mangler N tegn» / «Krav oppfylt»).
  • Konkludering skjer fra bunnfeltet og bekreftes per beslutning: «Opprett kunde og avslutt?» eller «Avslå prospektet?». Serveren kontrollerer alle portene på nytt, og feiler noe, vises den røde listen «Syklusen kan ikke konkluderes ennå» med det som mangler — beslutning, begrunnelse for justeringen, godkjenningene i riktig rekkefølge, en ubesvart forespørsel som må avgjøres eller trekkes, uferdig vurdering i steg 4, eller avslagsgrunn og kommentar.
  • Ved «Opprett kunde» registreres risikoklassen og poengene som firmaets klassifiseringsgrunnlag (og speiles til den eldre risikoverdien), poenggrunnlaget arkiveres for revisjon, bekreftede rettighetshavere føres inn i firmaets grunndata mens avviste hoppes over, kundenummer tildeles, valgte prosjekter opprettes, aktiverte tiltak settes i drift, og syklusen lukkes.
  • Ved «Avslå» arkiveres grunn og kommentar, firmaet forblir prospekt, og banneret kommer ikke igjen.
  • Sluttbildene erstatter veiviseren for en lukket syklus: grønt «Syklusen er lukket — <firma> er kunde» med oppsummering (klasse og poeng registrert som baseline, prospekt løftet til kunde, løpende tiltak satt i drift, prosjekt opprettet), eller rødt «Prospektet er avslått» med grunn og intern kommentar. Begge lenker «Til firmakortet».