Sanctiewet 1977: welke verplichtingen heeft uw instelling?

Door Mitchell Zandwijken · 19 augustus 2026 · Sancties, Sanctiewet

Sancties zijn een van de scherpste instrumenten van buitenlands beleid — en voor instellingen een van de scherpste compliance-risico's. Anders dan bij de Wwft geldt bij sancties geen risicogebaseerde ondergrens: elke overtreding telt. Dit artikel zet de verplichtingen onder de Sanctiewet 1977 en de EU-sanctieverordeningen op een rij.

Het sanctielandschap in het kort

Nederlandse instellingen hebben te maken met drie lagen sanctieregelgeving:

  • VN-sancties, die via de EU worden geïmplementeerd;
  • EU-sanctieverordeningen, die rechtstreeks gelden voor iedereen binnen de EU — van bank tot handelsonderneming;
  • Nationale regelgeving: de Sanctiewet 1977 als kaderwet, sanctieregelingen en de nationale terrorismelijst.

Overtreding van sanctieregels is een economisch delict en kan strafrechtelijk worden vervolgd.

Kernverplichting 1: adequate AO/IC

Financiële instellingen onder toezicht van DNB of AFM moeten op grond van de Regeling Toezicht Sanctiewet 1977 hun administratieve organisatie en interne controle (AO/IC) zó inrichten dat zij sanctieregelgeving naleven. In de praktijk betekent dit: een sanctierisicoanalyse, beleid en procedures, een werkend screeningproces en duidelijke verantwoordelijkheden.

Kernverplichting 2: screening van relaties

U controleert of uw 'relaties' — cliënten, UBO's, vertegenwoordigers, begunstigden van transacties — voorkomen op de sanctielijsten. Aandachtspunten uit de praktijk:

  • Volledigheid: screen niet alleen de cliënt, maar de hele relatiekring, en bij transacties ook de tegenpartij en betrokken banken.
  • De 50%-regel: entiteiten die voor 50% of meer in handen zijn van, of onder zeggenschap staan van, gesanctioneerde partijen gelden zelf ook als gesanctioneerd — ook zonder eigen vermelding op een lijst.
  • Kalibratie: fuzzy matching te ruim afgesteld verzuipt uw team in false positives; te krap en u mist echte hits. Periodieke tuning en testen zijn essentieel.
  • Actualiteit: lijsten wijzigen soms dagelijks; ook uw bestaande portefeuille moet bij elke wijziging opnieuw gescreend worden.

Kernverplichting 3: bevriezen en niet ter beschikking stellen

Bij een bevestigde hit moet u tegoeden en economische middelen van de gesanctioneerde partij onmiddellijk bevriezen en mag u geen middelen of diensten (direct of indirect) aan die partij ter beschikking stellen.

Kernverplichting 4: melden

Financiële instellingen melden een bevriezing of geconstateerde overeenkomst met een sanctielijst onverwijld aan hun toezichthouder (DNB of AFM). Documenteer de melding, de onderbouwing en de vervolgstappen zorgvuldig.

Sancties zijn breder dan bevriezingen

Zeker sinds het Rusland-sanctiepakket omvatten EU-sancties ook sectorale maatregelen: exportverboden (dual-use, geavanceerde technologie), importverboden, dienstverleningsverboden en prijsplafonds. Voor instellingen betekent dit dat óók transacties met niet-gelijste partijen verboden kunnen zijn, en dat anti-omzeiling — doorvoer via derde landen, stromannen, schijnconstructies — een eigen plek in de risicoanalyse verdient.

Veelgemaakte fouten

  • Alleen bij onboarding screenen en niet bij lijstwijzigingen of transacties.
  • UBO's en vertegenwoordigers buiten de screening laten.
  • De 50%-regel niet operationaliseren (geen eigendomsdata, geen beoordeling).
  • Hits afdoen als false positive zonder gedocumenteerde beoordeling.
  • Geen escalatiepad, waardoor bevriezing en melding te laat komen.

Bronnen

Lees verder

Twijfel of uw sanctiecompliance op orde is? Wij voeren sanctierisicoanalyses en audits uit en richten screening- en escalatieprocessen in. Bekijk onze sanctie-diensten of plan een gesprek.

Sparren over uw Wwft- of sanctievraagstuk?

In een vrijblijvend kennismakingsgesprek van 30 minuten denken we mee over uw situatie en de mogelijke aanpak.

Plan een gesprek