Indigto geeft wettelijke zekerheid bij Wwft-naleving
23 oktober 2023
Heronderzoek onder de Wwft: hoe vaak is vaak genoeg?
11 augustus 2025
Dit moet je doen om Wwft-compliant te zijn

Wwft-processen zijn zelden zwart-wit. De richtlijnen zijn duidelijk, maar de praktijk vraagt om keuzes: wat leg je vast, hoe actueel is de risicobeoordeling, en kun je bij controle laten zien wat je hebt gedaan én waarom?

In dit artikel zetten we op een rij waar kantoren die serieus met compliance bezig zijn vaak tegenaan lopen.  Een blik op de risico’s die in de praktijk voorkomen en hoe jullie dat voor kunnen zijn.


Het cliëntenonderzoek is vaak aanwezig, echter niet altijd navolgbaar

In veel kantoren is de intake goed geregeld. Identificatie, UBO’s, branche-informatie: het staat ergens.

Toch blijkt bij controles of interne audits regelmatig:

  • Dat niet duidelijk is wanneer het onderzoek is afgerond
  • Of dat niet te zien is waarom een cliënt als laag risico is ingeschaald
  • Of dat vervolgacties, zoals herbeoordeling, niet terug te vinden zijn

Je hoeft niet méér te doen, maar wel zorgen dat het proces zó is ingericht dat alles terug te vinden is, zonder zoeken. Dat alle stappen duidelijk zichtbaar zijn. Voor jezelf, voor collega’s, en voor wie er eventueel op toetst.

 

Risicobeoordeling is vaak logisch, alleen mist soms onderbouwing

Bij de meeste cliënten is het risiconiveau snel duidelijk. Alleen: toezichthouders vragen niet naar je gevoel, maar naar je motivering.

Wat je wilt voorkomen:

  • Vinkjes zonder toelichting
  • Profielen die zijn ingevuld zonder context
  • Beoordelingen die lastig te reconstrueren zijn

Documenteer besluiten kort maar helder, inclusief het waarom achter de risicoscore. Een korte notitie over branche, herkomst van vermogen of de reden om geen verscherpt onderzoek te doen, maakt het verschil. Niet voor nu, maar voor later.

 

Lijsten worden gecontroleerd, alleen niet altijd actueel gelogd

Vrijwel ieder kantoor screent op sanctielijsten, risicolanden en PEP’s. Alleen:

  • Wanneer is de lijst voor het laatst geüpdatet?
  • Wie heeft dat gedaan?
  • Hoe wordt dit gemonitord? Gebeurt dit automatisch of op gevoel?

In dossiers is dit vaak niet eenduidig zichtbaar, waardoor een (volledige) audittrail ontbreekt. Log daarom altijd de datum van de controle, door wie deze is gedaan en met welke bronnen, waarbij je ook de versies noteert.

Daarnaast wil je deze lijsten ook regelmatig blijven checken, zeker bij langdurige klantrelaties kan er namelijk onbedoeld een risico insluipen. Wat helpt is een systeem dat automatisch controleert of jouw klanten op de bijgewerkte lijsten voorkomen, zodat jij niet voor verrassingen komt te staan.

En dat deze ook direct voor jou de logging doet voor jouw audittrail. 

 

Organisatiestructuren geven zelden problemen – tenzij het complex wordt

In veel dossiers is de structuur overzichtelijk. Maar zodra er sprake is van holdings, buitenlandse entiteiten of stichtingen, groeit de kans dat belangrijke verbanden over het hoofd worden gezien.

Voorbeelden die vragen oproepen:

  • Een UBO die via meerdere entiteiten zeggenschap uitoefent
  • Een stichting waarbij het bestuur én de uiteindelijke belanghebbende lastig te bepalen zijn
  • Of een structuur waarbij formeel alles klopt, maar de economische zeggenschap onduidelijk blijft

Hier wil je geen losse overwegingen of aantekeningen, maar duidelijk inzicht in hoe de organisatiestructuur eruit ziet. En wil jij een eenduidige vastlegging, hoe en waarom een structuur als acceptabel is beoordeeld.

 

Dossiervorming is niet wat je doet, maar wat je kunt laten zien

Vaak is het werk gedaan, maar is dat niet aantoonbaar:

  • Een risicoprofiel zonder datum
  • Een intakeformulier dat los staat van de UBO-analyse
  • Een herbeoordeling die wel besproken is, maar niet gelogd

Goede dossiervorming is meer dan losse documenten. Het vraagt om een structuur waarin alles met elkaar verbonden is. Zodat de keuzes die je maakt, ook in de context zichtbaar zijn. Voor jezelf, je collega’s, of een externe toets. Wat je zoekt is een proces dat vanzelf vastlegt wat er gebeurt, zónder dat je daar extra handelingen voor nodig hebt.

Compliant op maat

Wat doet de Indigto-tool? Compleet ontzorgen. De tool combineert slimme software met grondige kennis van de Wwft. Één druk op de knop start een gedegen bronnenonderzoek (inclusief een PEP en sanctiecheck). Het Wwft-risicoprofiel wordt vastgelegd en de resultaten gearchiveerd. Nationaliteits- en landencheck gaan automatisch. Net als het neerzetten van de organisatiestructuur en het genereren van rapportages. Een efficiënt en diepgaand onderzoek dus. Dat je wettelijke, noodzakelijke zekerheid geeft.

Ook Indigto gebruiken?

Hier ontdek je onze pakketten en de extra opties:

Of boek direct een demo:

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Boek een demo

Laat je gegevens achter en we nemen zo snel mogelijk contact op om een demo in te boeken.

Whitepaper download

Om onze whitepaper te downloaden kunt u onderstaande velden invullen. Hierna sturen we u een email met de link om de whitepaper te downloaden.

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Laat een bericht achter en we reageren zo spoedig mogelijk.