Услуговое ведение бухгалтерских книг — одна из деятельностей, которую польский закон о противодействии отмыванию денег прямо называет деятельностью обязанного субъекта. Это значит дополнительные обязанности перед клиентом, отдельные от того, что регулирует RODO, — одного подписания договора на ведение книг недостаточно.
На этой странице показываем, откуда берётся эта обязанность, где заканчивается AML и начинается RODO, что стоит зафиксировать при приёме нового клиента и как это выглядит, когда за этим следит система, а не память одного человека в бюро.

Ситуация: новый клиент подписывает договор, а тема, которую никто не поднимает

Новый клиент приходит в бюро, подписывает договор на ведение книг, передаёт регистрационные документы фирмы и контактные данные. Разговор идёт о объёме услуги, цене и сроках — никто не спрашивает, кто на самом деле стоит за фирмой, откуда берутся средства, которыми она оперирует, и какова цель сотрудничества с бюро.
Это не ошибка конкретного сотрудника — это пробел в процессе приёма клиента, построенном вокруг гражданско-правового договора и данных, нужных для RODO, а не вокруг того факта, что фирма, ведущая бухгалтерию услугово, по закону является обязанным субъектом в понимании положений о противодействии отмыванию денег. Пока никто не назовёт это прямо, пробел остаётся невидимым — до проверки или до момента, когда придётся объяснять, почему идентификация вообще никогда не проводилась.
Бухгалтерское бюро как обязанный субъект по закону AML
Закон о противодействии отмыванию денег и финансированию терроризма в ст. 2 п. 1 перечисляет закрытый список субъектов, признаваемых обязанными. Пункт 17 этого перечня прямо охватывает субъекты, ведущие деятельность в области услугового ведения бухгалтерских книг, — с исключениями, описанными в самом законе (текст закона AML, ELI).
Стоит увидеть это в контексте: в том же пункте перечня, рядом с бухгалтерскими бюро, закон упоминает, среди прочего, адвокатов, юридических советников и налоговых консультантов в отношении указанных там действий, а также посредников в обороте недвижимости. Бухгалтерское бюро здесь не исключение и не особый случай — это одна из многих профессий доверия и финансовых услуг, которые законодатель счёл достаточно чувствительными для движения денег, чтобы наложить дополнительные обязанности независимо от характера конкретного договора с клиентом.
Бенефициарный владелец и цель сотрудничества — что установить на старте
В практике обязанных субъектов встречаются понятия вроде бенефициарного владельца или цели и характера планируемых деловых отношений — это элементы, которые в таком типе законодательства обычно сопровождают обязанность идентификации клиента. Как именно применить и задокументировать эти понятия в конкретном бюро, для конкретного типа клиента, стоит решить вместе с налоговым консультантом или юристом, знающим полный объём закона, — эта страница не заменяет такую консультацию, а лишь показывает, что тема вообще существует и откуда она берётся.
Что это значит на практике: процедуры, а не только договор
Статус обязанного субъекта означает, что сам договор на ведение книг и пункт о RODO в нём не исчерпывают того, чего можно ожидать от бюро. Закон накладывает дополнительные обязанности перед клиентом, выходящие за рамки самой бухгалтерской услуги, — а значит, стоит иметь в бюро какую-то повторяемую процедуру, а не полагаться на то, что кто-то вспомнит об этом при случае.
Хорошая практика — разделить два момента: подписание договора на ведение книг (гражданско-правовое действие) и проведение и фиксацию идентификации клиента как обязанного субъекта (действие, вытекающее из закона AML). Если эти два момента в головах команды сливаются в один шаг, идентификация AML незаметно исчезает в тени подписи на договоре. Сама идентификация как решение всегда остаётся за человеком — системе реально можно передать только слежение за сроком и напоминание, а не оценку, вызывает ли конкретный клиент вопросы; этот раздел мы разбираем подробнее в статье Автоматизация процессов в компании: что реально можно передать системе, а что нет.
AML — это не RODO: две разные обязанности перед одним и тем же клиентом
Эти два режима легко перепутать, потому что они касаются одного и того же клиента и часто одних и тех же данных, — но отвечают на разные вопросы. RODO регулирует, как обрабатывать персональные данные: согласно ст. 5 RODO данные должны быть адекватными, уместными и ограниченными тем, что необходимо для целей, ради которых их обрабатывают, правильными и актуализируемыми, а хранение — не дольше, чем это необходимо (UODO, руководство о принципах RODO). Это принцип минимизации — бюро не должно собирать больше данных клиента, чем ему реально нужно.
AML спрашивает о другом: кто на самом деле клиент, откуда берутся средства, которыми он оперирует, и нет ли сигналов, что фирма используется для отмывания денег. Больше данных о происхождении средств и структуре собственности клиента здесь не нарушение минимизации — это исполнение отдельной законной обязанности. Именно здесь автоматизация оборота данных клиентов, о которой мы писали отдельно, применима лишь частично: Автоматизация и РОДО: где физически находятся данные ваших клиентов описывает сторону RODO этого вопроса, а не сторону AML.
Практический вывод: если кто-то в бюро говорит «мы не можем спросить клиента больше, потому что RODO», он путает два режима. RODO ограничивает сбор данных без правового основания, а обязанность обязанного субъекта — это как раз такое правовое основание для того объёма данных, которого требует идентификация по AML.
Кто в небольшом бюро отвечает за идентификацию
В бюро, обслуживающем десяток-другой фирм, отдельной роли compliance обычно нет. При таком масштабе это нормально — вопрос не в том, «у кого есть должность по AML», а в том, кто в существующей команде становится точкой, к которой попадает информация о новом клиенте, прежде чем начнётся ведение его книг. Обычно это владелец бюро или человек, который ведёт приём новых клиентов, — важнее не название должности, а то, что это один конкретный, названный человек, а не предположение «кто-нибудь это точно сделает».
Документация клиента при приёме: что стоит зафиксировать
То, что именно нужно документировать, решается вместе с налоговым консультантом или юристом, потому что это зависит от типа клиента и его структуры собственности, — эта страница этого не определяет. Независимо от деталей, хорошая практика — чтобы сам факт проведения идентификации был где-то зафиксирован: дата, кто её провёл и какой был результат, а не только устное убеждение «мы это проверили при подписании договора».
Минимизация данных: не собирай больше, чем нужно
Принцип минимизации из ст. 5 RODO работает в обе стороны: не собирай меньше, чем требует идентификация по AML, но и не собирай персональные данные «на всякий случай» сверх того, что реально нужно для цели, ради которой их обрабатывают (UODO, руководство о принципах RODO). У документации по идентификации клиента должна быть чётко определённая цель — а не превращаться попутно в набор лишних данных, которые потом никто не сможет обосновать.
Доступ к карточке клиента в CRM: кто что видит
Когда данные из идентификации клиента попадают в общую систему — CRM и автоматизации соединяют телефон, форму, мессенджеры и карточку Google в одном месте, — встаёт вопрос, у кого в команде есть к ним доступ. Согласно ст. 29 RODO, обработчик и каждый человек, действующий по уполномочию администратора и имеющий доступ к персональным данным, обрабатывает их исключительно по указанию администратора (UODO, об уполномочиях на обработку данных). Администратор — на практике владелец бюро — должен иметь контроль над тем, кто и в каком объёме имеет доступ к данным клиентов.
Уполномочия как организационная мера, а не формальность
Выдачу письменных уполномочий на обработку данных часто воспринимают как формальность — подписать один раз и убрать в папку. На практике это одна из организационных мер, на основании которой вообще можно контролировать, у кого должен быть доступ к какой карточке клиента в системе (UODO, об уполномочиях на обработку данных), — а это напрямую касается данных, собранных при идентификации по AML, потому что именно они бывают самыми чувствительными во всей карточке клиента.
Типичная ошибка: идентификация «между делом», уже после подписания договора
Частая схема выглядит так: договор подписан, клиент начинает пользоваться услугой, а вопросы о бенефициарном владельце и происхождении средств возникают только при проверке или запросе банка о дополнительных документах. Тогда идентификация проходит под давлением времени, с клиентом, который уже привык, что сотрудничество идёт без таких вопросов, — и может воспринять их как недоверие, а не как стандартную процедуру.
Смена порядка — сначала идентификация как часть приёма клиента, только потом полный запуск услуги — стоит одного лишнего разговора на старте, но избавляет от ситуации, когда клиента приходится срочно расспрашивать о вещах, которые должны были быть установлены месяцами раньше.
Сделай сам: список клиентов и статус идентификации
Прежде чем браться за следующего нового клиента, стоит посмотреть, как обстоят дела в текущем портфеле:
- Выпиши всех текущих клиентов, которым ведёшь книги услугово.
- У каждого отметь, была ли идентификация клиента как обязанного субъекта вообще проведена и зафиксирована, — а не только «подписан ли договор».
- Для клиентов без такой записи реши, кто и когда проведёт дополнительный разговор.
- Зафиксируй результат в одном месте, а не в памяти человека, который обслуживал конкретного клиента.
- Для новых клиентов включи этот шаг в приём на постоянной основе, до начала ведения книг.
- Спроси налогового консультанта или юриста, адекватен ли объём собираемых данных типу твоих клиентов.
Прежде чем внедрять такой механизм в большем масштабе, стоит посмотреть на реальные вилки стоимости автоматизации: Сколько стоит автоматизация процессов в компании? Вилка цен 2026 и что на нее влияет.
О том, что вообще стоит автоматизировать в небольшой фирме услуг, прежде чем браться за следующие процессы, пишем в статье С чего начать автоматизацию в малой компании: четыре порога вместо общего анализа.
Как это выглядит, когда за этим следит система
Вместо того чтобы полагаться на память одного человека, весь процесс можно построить на простом механизме:
- 01новый клиент
- →02карточка в CRM
- →03чек-лист идентификации
- →04задача ответственному
- →05напоминание через неделю
CRM и автоматизации хранят карточку каждого клиента в одном месте, вместо разрозненных заметок с разговоров при приёме. Задачи превращают «надо доспросить клиента о бенефициаре» в конкретную запись со сроком и ответственным, так что это не теряется в переписке мессенджера. Там, где бюро уже пользуется отдельной таблицей или старой системой учёта клиентов, Интеграции связывают эти данные с CRM вместо ведения двух параллельных списков. Данные клиентов хранят историю приёма при одной карточке клиента, чтобы не искать, кто и когда провёл идентификацию.
Нужна ли конкретному клиенту дополнительная проверка и в каком объёме — решение всегда принимает человек: налоговый консультант или юрист, работающий с бюро. Роль системы уже — не дать этому вопросу потеряться в текущей загрузке при приёме одного клиента за другим. Проверить, сколько заявок и звонков теряется у бюро из-за подобных пропущенных шагов, можно, пройдя оценку на портале Aura.
Частые вопросы
Любое ли бухгалтерское бюро является обязанным субъектом по закону AML?
Закон в ст. 2 п. 1 пп. 17 перечисляет субъекты, ведущие деятельность в области услугового ведения бухгалтерских книг, как обязанные субъекты, с исключениями, описанными в самом законе. Относится ли конкретное исключение к твоему бюро, подтвердит налоговый консультант или юрист, знающий полный объём этого положения.
В чём разница между обязанностью по AML и обязанностями по RODO?
RODO регулирует, как обрабатывать персональные данные клиента — согласно принципу минимизации из ст. 5 RODO, адекватно и не дольше, чем необходимо. AML спрашивает о другом: кто на самом деле клиент и откуда берутся средства, которыми он оперирует. Это две отдельные обязанности перед одним клиентом, а не одна тема под разными названиями.
Нужно ли отдельно заявлять о статусе обязанного субъекта при подписании договора?
Эта страница не разбирает формальности по заявлению статуса — о том, какие формальные шаги вытекают из статуса обязанного субъекта в конкретной ситуации бюро, стоит спросить налогового консультанта или юриста. Статья показывает, откуда вообще берётся этот статус и почему его стоит заметить при приёме клиента.
Кто в небольшом бухгалтерском бюро должен отвечать за идентификацию клиента?
Обычно это владелец бюро или человек, который ведёт приём новых клиентов. Важнее названия должности то, что это один конкретный, названный человек, к которому попадает информация о каждом новом клиенте до начала ведения его книг.
Можно ли хранить данные, собранные для идентификации по AML, вместе с остальными данными клиента в CRM?
Да, при условии, что доступ к ним имеют только люди с соответствующим уполномочием, согласно ст. 29 RODO, а администратор — на практике владелец бюро — сохраняет контроль над тем, кто и в каком объёме этими данными пользуется.
Что делать с давними клиентами, у которых идентификация никогда формально не проводилась?
Стоит начать с обзора портфеля клиентов и отметить тех, у кого нет записи об идентификации, а затем вместе с налоговым консультантом или юристом решить, как закрыть этот пробел задним числом, соразмерно риску конкретного клиента.