Sanctiewet 1977: welke verplichtingen heeft uw instelling?
Sancties zijn een van de scherpste instrumenten van buitenlands beleid — en voor instellingen een van de scherpste compliance-risico's. Anders dan bij de Wwft geldt bij sancties geen risicogebaseerde ondergrens: elke overtreding telt. Dit artikel zet de verplichtingen onder de Sanctiewet 1977 en de EU-sanctieverordeningen op een rij.
Het sanctielandschap in het kort
Nederlandse instellingen hebben te maken met drie lagen sanctieregelgeving:
- VN-sancties, die via de EU worden geïmplementeerd;
- EU-sanctieverordeningen, die rechtstreeks gelden voor iedereen binnen de EU — van bank tot handelsonderneming;
- Nationale regelgeving: de Sanctiewet 1977 als kaderwet, sanctieregelingen en de nationale terrorismelijst.
Overtreding van sanctieregels is een economisch delict en kan strafrechtelijk worden vervolgd.
Kernverplichting 1: adequate AO/IC
Financiële instellingen onder toezicht van DNB of AFM moeten op grond van de Regeling Toezicht Sanctiewet 1977 hun administratieve organisatie en interne controle (AO/IC) zó inrichten dat zij sanctieregelgeving naleven. In de praktijk betekent dit: een sanctierisicoanalyse, beleid en procedures, een werkend screeningproces en duidelijke verantwoordelijkheden.
Kernverplichting 2: screening van relaties
U controleert of uw 'relaties' — cliënten, UBO's, vertegenwoordigers, begunstigden van transacties — voorkomen op de sanctielijsten. Aandachtspunten uit de praktijk:
- Volledigheid: screen niet alleen de cliënt, maar de hele relatiekring, en bij transacties ook de tegenpartij en betrokken banken.
- De 50%-regel: entiteiten die voor 50% of meer in handen zijn van, of onder zeggenschap staan van, gesanctioneerde partijen gelden zelf ook als gesanctioneerd — ook zonder eigen vermelding op een lijst.
- Kalibratie: fuzzy matching te ruim afgesteld verzuipt uw team in false positives; te krap en u mist echte hits. Periodieke tuning en testen zijn essentieel.
- Actualiteit: lijsten wijzigen soms dagelijks; ook uw bestaande portefeuille moet bij elke wijziging opnieuw gescreend worden.
Kernverplichting 3: bevriezen en niet ter beschikking stellen
Bij een bevestigde hit moet u tegoeden en economische middelen van de gesanctioneerde partij onmiddellijk bevriezen en mag u geen middelen of diensten (direct of indirect) aan die partij ter beschikking stellen.
Kernverplichting 4: melden
Financiële instellingen melden een bevriezing of geconstateerde overeenkomst met een sanctielijst onverwijld aan hun toezichthouder (DNB of AFM). Documenteer de melding, de onderbouwing en de vervolgstappen zorgvuldig.
Sancties zijn breder dan bevriezingen
Zeker sinds het Rusland-sanctiepakket omvatten EU-sancties ook sectorale maatregelen: exportverboden (dual-use, geavanceerde technologie), importverboden, dienstverleningsverboden en prijsplafonds. Voor instellingen betekent dit dat óók transacties met niet-gelijste partijen verboden kunnen zijn, en dat anti-omzeiling — doorvoer via derde landen, stromannen, schijnconstructies — een eigen plek in de risicoanalyse verdient.
Veelgemaakte fouten
- Alleen bij onboarding screenen en niet bij lijstwijzigingen of transacties.
- UBO's en vertegenwoordigers buiten de screening laten.
- De 50%-regel niet operationaliseren (geen eigendomsdata, geen beoordeling).
- Hits afdoen als false positive zonder gedocumenteerde beoordeling.
- Geen escalatiepad, waardoor bevriezing en melding te laat komen.
Bronnen
- Sanctiewet 1977 — wetten.overheid.nl
- EU Sanctions Map
- De Nederlandsche Bank (DNB)
- Autoriteit Financiële Markten (AFM)
Lees verder
- Wat is de Wwft? Verplichtingen, toezichthouders en sancties
- Cliëntenonderzoek onder de Wwft: praktisch stappenplan
- Begrippenlijst: AML, Wwft en sancties van A tot Z
Twijfel of uw sanctiecompliance op orde is? Wij voeren sanctierisicoanalyses en audits uit en richten screening- en escalatieprocessen in. Bekijk onze sanctie-diensten of plan een gesprek.