القانون المصرفي في الإمارات العربية المتحدة: الإطار التنظيمي للمصرف المركزي
معايير الترخيص والنسب الاحترازية ومصدات رأس المال وواجبات مكافحة غسل الأموال — وما يُختبر بعد منح الترخيص
من أين يستمد مصرف الإمارات العربية المتحدة المركزي صلاحياته، وكيف يشرف على البنوك في الموقع ومن خلال التقارير التي تقدمها، وما يجب أن يثبته مقدم الطلب قبل منح الترخيص المصرفي. ثم الجانب الاحترازي: بازل III كما يُطبق محليًا، وشرائح رأس المال ومصداته، وإدارة المخاطر داخل هيكل الحوكمة، ووظيفة الامتثال، وضوابط مكافحة غسل الأموال وتمويل الإرهاب، وحماية المستهلك.
روجعت بواسطة Mohamed Noureldin، Founder, Managing Partner & Senior Legal Consultant
الترخيص المصرفي في الإمارات العربية المتحدة ليس وثيقة تحصل عليها مرة واحدة ثم تضعها في الأدراج. فالشروط التي مُنح على أساسها تُختبر من جديد في كل فترة إبلاغ. تُرسل بيانات كفاية رأس المال والسيولة والتعرضات المخاطرية إلى مصرف الإمارات العربية المتحدة المركزي (CBUAE) وفق جدول زمني، ويفحص المفتشون الدفاتر وأنظمة إدارة المخاطر وسياسات الحوكمة الكامنة وراءها. وقد يؤدي عدم الحفاظ على شروط الترخيص إلى الإلغاء أو العقوبات.
من أين تأتي صلاحيات المصرف المركزي
يحوز مصرف الإمارات العربية المتحدة المركزي السلطة التنظيمية العليا على العمليات المصرفية في جميع أنحاء الاتحاد. وتأتي ولايته وتفويضه الإشرافي من القانون الاتحادي؛ فقد أُنشئ بموجب القانون الاتحادي رقم (14) لسنة 2018 في شأن المصرف المركزي وتنظيم المنشآت والأنشطة المالية، ويمتد دوره إلى تنظيم البنوك والإشراف عليها ومراقبتها، للحفاظ على الاستقرار المالي وحماية المودعين.
يحمل هذا الدور صلاحيات محددة؛ إذ يصدر المصرف المركزي التراخيص المصرفية، ويضع متطلبات كفاية رأس المال، ويشرف على إدارة السيولة، وينفذ لوائح مكافحة غسل الأموال (AML). كما يدير نظام إنفاذ منظمًا لمعالجة عدم الامتثال، بعقوبات وإجراءات تصحيحية عندما تحيد مؤسسة عن الإطار القانوني المعمول به. ويُعاير هذا النظام باستمرار للاستجابة للتهديدات المالية المتطورة، بما فيها تلك الناجمة عن التحولات الاقتصادية العالمية.
قناتان تغذيان الصورة الإشرافية ذاتها
يُرتَّب الإشراف في طبقات: تفتيش في الموقع، ورقابة عن بُعد، وإبلاغ تنظيمي. والتفتيش في الموقع فحوصات دورية وموجهة لدفاتر البنك وأنظمة إدارة المخاطر وسياسات الحوكمة لديه، ويقصد به كشف نقاط الضعف الكامنة التي قد تتنامى إلى مشكلات نظامية إذا تُركت دون معالجة.
تعمل الرقابة عن بُعد على ما يقدمه البنك من مستندات؛ إذ يحلل المصرف المركزي البيانات المالية ومراكز السيولة ونسب رأس المال والمقاييس التشغيلية المقدمة على فترات منتظمة. وتمنح الآلية المزدوجة المنظم رؤية للبنك بين عمليات التفتيش وخلالها على حد سواء.
كما ينسق المصرف المركزي مع الجهات التنظيمية الدولية ويشارك في المنتديات المالية العالمية، مما يُدخل المعايير التنظيمية الدولية في الإطار المحلي. وتكتسب هذه المواءمة أهميتها القصوى عندما تتعلق الأمر بالعمليات المصرفية العابرة للحدود وعلاقات المراسلة المصرفية.
ما يجب أن يثبته مقدم الطلب قبل منح الترخيص
يتطلب الحصول على ترخيص مصرفي في الإمارات العربية المتحدة من البنوك استيفاء معايير صارمة يضعها المصرف المركزي، بحيث لا تدخل القطاع المصرفي إلا الكيانات السليمة ماليًا والقادرة تشغيليًا. وتخضع العملية أساسًا لقانون المصرف المركزي واللوائح المرتبطة به.
يجب على مقدمي الطلبات إثبات كفاية رأسمال صارمة، وهياكل حوكمة سليمة، وخطط أعمال تفصّل استراتيجياتهم التشغيلية. ويفحص المصرف المركزي عن كثب الصحة المالية لمقدم الطلب وهيكل ملكيته وآليات الامتثال لديه. واطلع على خدمة الاستشارات في الحوكمة المؤسسية لدينا للحصول على دعم عملي في هذا المجال.
يفرض إطار الترخيص على البنوك الحفاظ على حد أدنى من رأس المال، قد يختلف بحسب نوع الترخيص المصرفي المطلوب، سواء أكان مصرفيًا تجاريًا أم استثماريًا أم متخصصًا. كما يشترط المصرف المركزي إثبات وجود فرق إدارة مؤهلة وأنظمة رقابة داخلية قادرة على الوفاء باللوائح الاحترازية المستمرة. وتحتفظ سلطة الترخيص بسلطة تقديرية للموافقة على الترخيص أو رفضه أو فرض شروط عليه.
يبدأ الطلب عادة بتقديم ملف تفصيلي إلى المصرف المركزي، يتضمن وثائق مثل البيانات المالية المدققة وخطط الأعمال والهياكل التنظيمية وإثبات كفاية رأس المال. ثم يجري المصرف المركزي عملية عناية واجبة موسعة، قد تشمل مقابلات مع الإدارة المقترحة وزيارات للمواقع. ويجب على مقدمي الطلبات أيضًا إثبات قدرتهم على معالجة المخاطر التشغيلية، مثل الاحتيال أو غسل الأموال. وعلى البنك الذي يخطط لخدمات مصرفية رقمية أن يعرض أطر الأمن السيبراني وتدابير حماية البيانات لديه. وعلى البنوك الراغبة في دخول السوق الإماراتية أيضًا التوافق مع المتطلبات التشغيلية المتعلقة بإنشاء الفروع أو الشركات التابعة.
وبمجرد منح الترخيص، تصبح الالتزامات مستمرة؛ إذ يجب على البنوك المرخصة تقديم تقارير دورية تفصّل كفاية رأس المال والسيولة والتعرضات المخاطرية.
بازل III كما يطبقها المصرف المركزي
يحمل التنظيم الاحترازي معظم الالتزامات اليومية للبنك، وهو ما يحافظ على ثقة المودعين. ويفرض المصرف المركزي مجموعة من المتطلبات الاحترازية التي يجب على البنوك الالتزام بها، بما في ذلك كفاية رأس المال ونسب السيولة وجودة الأصول وحدود تركز المخاطر.
تتوافق معايير كفاية رأس المال مع إطار بازل III، الذي كيّفه المصرف المركزي مع الظروف المحلية. ويجب على البنوك الحفاظ على نسب رأسمال دنيا مقاسة بأصولها المرجحة بالمخاطر، بحيث تحتفظ بمصدات رأسمالية كافية لاستيعاب الخسائر المحتملة. وحيث توصي بازل III بنسبة دنيا للشق الأول من رأس المال الأساسي (CET1) قدرها 4.5%، يفرض المصرف المركزي حدًا أعلى، بما يعكس هدف الإمارات في استيعاب الصدمات الناشئة عن أسواق السلع المتقلبة والمخاطر الجيوسياسية الإقليمية.
تُلزم متطلبات السيولة البنوك كذلك بالحفاظ على أصول سائلة عالية الجودة كافية للوفاء بالالتزامات قصيرة الأجل. وتُلزم نسبة تغطية السيولة (LCR) البنوك بالاحتفاظ بأصول سائلة عالية الجودة (HQLA) كافية لتغطية صافي التدفقات النقدية الخارجة على مدى فترة ضغط مدتها 30 يومًا. وهذا يخفف من مخاطر عدم تطابق السيولة أثناء ضغوط السوق.
تمنع حدود مخاطر التركز البنك من الإفراط في التعرض لمقترض واحد أو قطاع واحد. وتشترط الأحكام القانونية إبلاغًا تفصيليًا وتبريرًا للتعرضات التي تتجاوز حدودًا محددة مسبقًا، مما يتيح التدخل التنظيمي قبل أن تتنامى المخاطر. أما جودة الأصول فتُقيَّم على نحو منفصل، مع مراقبة دقيقة للقروض المتعثرة وتركزات مخاطر الائتمان.
شرائح رأس المال والمصدات التي تقف فوق الحد الأدنى
تُنفَّذ كفاية رأس المال كنسبة دنيا من رأس المال التنظيمي إلى الأصول المرجحة بالمخاطر، بما يعكس قدرة المؤسسة على استيعاب الخسائر. وينقسم رأس المال التنظيمي إلى شرائح: الشق الأول، وهو رأس المال الأساسي، ويتكون من رأس المال السهمي والاحتياطيات المعلنة، والشق الثاني وهو رأس المال التكميلي. ويستتبع الالتزام بمبادئ بازل III نسبة دنيا للشق الأول من رأس المال الأساسي ونسبة الشق الأول لرأس المال ونسبة إجمالي رأس المال.
كما يشترط المصرف المركزي على البنوك الحفاظ على مصدات رأسمالية مثل مصدة صون رأس المال والمصدة الدورية، اللتين تعملان كطبقات حماية إضافية خلال فترات الضغوط المالية المتصاعدة. ومصدة صون رأس المال، المحددة بنسبة 2.5% من الأصول المرجحة بالمخاطر، هي احتياطي رأسمالي إضافي يمكن للبنك السحب منه لاستيعاب الخسائر دون خرق الحد الأدنى لمتطلبات رأس المال. أما المصدة الدورية فيمكن تعديلها استنادًا إلى المؤشرات الاقتصادية الكلية، ويمكن زيادتها لإلزام البنوك بالاحتفاظ برأسمال إضافي خلال فترات النمو الائتماني السريع.
تحمل المصدات تبعات خاصة بها؛ فقد يؤدي الإخلال بالحفاظ عليها إلى عقوبات تنظيمية، أو قيود على توزيعات الأرباح وتوزيعات المكافآت، مما يؤثر في الوضع المالي والسوقي للبنك.
تساعد اختبارات الضغط التي يفرضها المصرف المركزي على تحديد نقاط الضعف في مركز رأس المال للبنك، بما يتيح اتخاذ تدابير استباقية. كما تخضع البنوك لإفصاحات تفصيلية عن كفاية رأس المال والتعرضات المخاطرية لديها، مما يدعم الشفافية والانضباط السوقي.
تقع إدارة المخاطر داخل هيكل الحوكمة
يشترط المصرف المركزي على البنوك الحفاظ على إطار لإدارة المخاطر يشمل مخاطر الائتمان ومخاطر السوق والمخاطر التشغيلية ومخاطر السمعة. ويجب أن يكون الإطار مدمجًا في هياكل حوكمة البنك، مع تفويض واضح للمسؤوليات إلى لجان المخاطر والإدارة العليا. واطلع على خدمة الاستشارات في الحوكمة المؤسسية لدينا للحصول على دعم عملي في هذا المجال.
يجب التحقق من نماذج تقييم المخاطر بانتظام وإخضاعها لاختبارات الضغط. ويجب أن تراعي نماذج مخاطر الائتمان احتمالات التعثر والخسارة عند التعثر والتعرض عند التعثر، بما يناسب البيئة الاقتصادية للإمارات العربية المتحدة. ويجب أن تتضمن أطر المخاطر التشغيلية أنظمة للإبلاغ عن الحوادث وخططًا للطوارئ.
يُشرف على الامتثال للمعايير الاحترازية باستمرار من خلال عمليات التفتيش الإشرافي ومتطلبات الإبلاغ واختبارات الضغط. كما يتوقع المصرف المركزي من البنوك تطبيق ضوابط صارمة لمكافحة غسل الأموال ومكافحة تمويل الإرهاب (CTF)، عبر العناية الواجبة تجاه العملاء ومراقبة المعاملات والإبلاغ عن الأنشطة المشبوهة، وجميعها خاضعة لمراجعات إشرافية صارمة.
وظيفة امتثال تتابع التعاميم
يجب على البنوك بناء سياسات داخلية تتوافق مع التوقعات التنظيمية. وأحد الأساليب الأساسية هو إطار امتثال قائم على المخاطر يمنح الأولوية للمتطلبات التنظيمية الرئيسية مثل مكافحة غسل الأموال ومكافحة تمويل الإرهاب والمعايير الاحترازية. ويمكن لإدماج هذه العناصر في العمليات اليومية أن يمنع المخالفات التنظيمية والعقوبات التي تترتب عليها.
يجب على البنوك أيضًا الاستثمار في أنظمة مراقبة وإبلاغ مستمرة توفر بيانات آنية للتقديمات التنظيمية وتقييمات المخاطر الداخلية. ويتطلب الإنفاذ التنظيمي أن تحتفظ البنوك بتوثيق دقيق ومسارات تدقيق لإثبات الامتثال.
تحتاج فرق الامتثال إلى البقاء على اطلاع بالتعديلات التنظيمية الصادرة عن المصرف المركزي، بما في ذلك التعاميم والإرشادات التي كثيرًا ما تحدّث المتطلبات القائمة أو توضحها. ويمكن لآليات التنبيه الآلي وأنظمة إدارة التغيير التنظيمي أن تدعم استجابة سريعة لتلك التحديثات.
وللمستشار القانوني دور في ذلك: تفسير اللوائح كلما تطورت، وتقديم المشورة بشأن التغييرات الهيكلية، وتمثيل البنوك في التعاملات التنظيمية. وتحمل البنوك المالية التكنولوجية والبنوك الرقمية بالكامل مجموعتي الالتزامات معًا، اللوائح المصرفية التقليدية والمخاطر الخاصة بالتكنولوجيا، ويجب أن تكون لديها بروتوكولات أمن سيبراني تحمي بيانات العملاء وتمنع الهجمات السيبرانية.
مكافحة غسل الأموال وتمويل الإرهاب: الضوابط وتكلفة عدم الامتثال
بنى المصرف المركزي إطارًا واسعًا لمكافحة غسل الأموال (AML) ومكافحة تمويل الإرهاب (CFT) متوافقًا مع توصيات مجموعة العمل المالي (FATF). ويفرض على البنوك تطبيق ضوابط صارمة لكشف التدفقات المالية غير المشروعة ومنعها. ويجب على البنوك تطبيق تدابير العناية الواجبة تجاه العملاء (CDD)، والعناية الواجبة المعززة للعملاء عالي المخاطر، والمراقبة المستمرة للمعاملات.
يُطلب من البنوك امتلاك آليات للإبلاغ عن المعاملات المشبوهة، وتقديم تلك التقارير إلى وحدة المعلومات المالية (FIU) في الوقت المناسب. ويستتبع عدم الامتثال للوائح مكافحة غسل الأموال وتمويل الإرهاب عقوبات شديدة، بما في ذلك تعليق الترخيص أو إلغاؤه. كما قد يؤدي الإخلال بلوائح مكافحة غسل الأموال إلى غرامات باهظة وضرر بالسمعة بل وحتى تحقيقات جنائية.
لمعالجة هذه المخاطر، يجب أن يكون لدى البنوك برامج امتثال تشمل تدريب الموظفين وضوابط داخلية صارمة وأنظمة مراقبة معاملات معتمدة على التكنولوجيا. وينبغي أن تكون تلك الأنظمة قادرة على كشف الأنماط غير المعتادة التي قد تشير إلى أنشطة غسل أموال أو تمويل إرهاب.
حماية المستهلك وخصوصية البيانات
إلى جانب اللوائح الاحترازية، ينفذ المصرف المركزي معايير حماية المستهلك التي تشترط على البنوك تقديم معلومات شفافة عن المنتجات والخدمات، والمعاملة العادلة للعملاء، وآليات لحل النزاعات.
تزداد خصوصية البيانات أهمية كاعتبار تنظيمي حاسم، ولا سيما مع صعود الخدمات المصرفية الرقمية. ويجب أن تكون لدى البنوك سياسات تتوافق مع قانون حماية البيانات الشخصية في الإمارات العربية المتحدة (PDPL) وغيره من اللوائح ذات الصلة، بحيث تُجمع بيانات العملاء وتُعالج وتُخزن بصورة قانونية وآمنة.
يقدم نور اتورنيز المشورة للبنوك والمؤسسات المالية بشأن الترخيص والامتثال التنظيمي وهيكلة أطر رأس المال في الإمارات العربية المتحدة.
إخلاء مسؤولية: هذه المقالة لأغراض إعلامية فقط ولا تشكل استشارة قانونية.