115-ФЗ: обязательный скрининг и аудиторский след
115-ФЗ обязывает определённый круг организаций идентифицировать клиента, устанавливать бенефициарных владельцев и сверять лиц с перечнями Росфинмониторинга и санкционными перечнями международного происхождения — до операции и затем на постоянной основе. Круг обязанных лиц шире, чем банки. ШТИРЛИЦ закрывает техническую часть этой работы: сверку перечней, поиск связей и бенефициаров, повторную проверку по расписанию и аудиторский след, из которого видно, кого, когда и по каким спискам проверяли. Сама обязанность при этом остаётся на организации — инструмент её не переносит.
Кто является субъектом 115-ФЗ
Распространённое заблуждение — что закон касается только банков. Круг субъектов заметно шире: в него входят лизинговые компании, микрофинансовые организации, ювелирный бизнес, факторинг, операции с недвижимостью.
Для среднего бизнеса это означает, что обязанность возникает раньше, чем в компании появляется отдельный человек, способный её исполнять. Комплаенс и финансы здесь часто совмещены в одной роли, а ручная сверка потока клиентов сразу по нескольким основаниям физически невыполнима — отсюда и запрос на автоматизацию, а не на ещё одну инструкцию.
Квалификацию — является ли конкретная организация субъектом закона и в каком объёме, — делает её юрист или комплаенс-офицер. Сервис проверки даёт инструмент, но не определяет за компанию состав её обязанностей.
Что подлежит обязательной сверке
По каждому совпадению досье показывает, в каком составе оно найдено, по какой ссылке и на какую дату проведена сверка. Прослеживаемость здесь — не удобство, а условие: результат, который нельзя восстановить задним числом, для комплаенса бесполезен.
Официальные полные наименования перечней и порядок их применения приводятся в актах, которыми они утверждены; на этой странице они названы так же, как в правовом обзоре проекта, и подлежат сверке с действующими редакциями.
- Перечень организаций и физических лиц, причастных к экстремистской деятельности или терроризму, — ведёт регулятор.
- Перечень организаций и физических лиц, причастных к распространению оружия массового уничтожения (ФРОМУ), — вторая обязательная сверка по линии регулятора.
- Санкционные перечни международного происхождения (СБ ООН, OFAC, ЕС). Их следует отличать от обязательных к применению перечней регулятора: это списки другой природы, и порядок их применения организация определяет вместе со своим комплаенсом.
- Публичные должностные лица (ПДЛ, PEP) — отдельная категория, требующая собственного режима внимания.
- Розыск (МВД/Интерпол).
- Бенефициарные владельцы и связанные лица — по ним сверка проводится так же, как по самому клиенту.
Когда проводится проверка: до операции и постоянно
Требование двухтактное. Первый такт — до операции: идентификация клиента и установление бенефициарных владельцев проводятся прежде, чем отношения начались. Второй такт — на постоянной основе, пока отношения продолжаются.
Разовая проверка на входе обязанность не закрывает. Перечни обновляются, состав владельцев меняется, и клиент, чистый на дату онбординга, может попасть в список позже. Поэтому рабочий режим — скрининг при подключении, периодическая пересверка портфеля и оповещения об изменениях; массовая загрузка списков и мониторинг встроены в продукт.
Конкретную периодичность пересверки организация закрепляет во внутренних правилах в соответствии с требованиями к своему виду деятельности. Числовых сроков эта страница не называет — их устанавливает не сервис.
Аудиторский след и журнал проверок
Текст на этапе копирайта
Идентификация бенефициаров
Установление бенефициарных владельцев — самостоятельная обязанность, а не побочный результат проверки компании. Формально безупречный контрагент может быть связан с лицом из санкционных или иных обязательных перечней через цепочку владения или через общего руководителя, и без анализа связей эта связь не видна.
Что даёт продукт: данные ЕГРЮЛ об учредителях и руководителе компании, бизнес-связи физического лица (индивидуальное предпринимательство, доли в обществах), выявление аффилированности — скрытых связей между людьми и компаниями — и сверку найденных лиц с санкционными и иными обязательными перечнями.
Почему это не формальность: главным красным флагом корпоративного мошенничества опрошенные компании называют именно связи сотрудников с контрагентами — 50% ответов [B1 (ex-EY) Forensic Trends Review 2025, опрос 50 компаний РФ]. То есть риск чаще возникает не в самом контрагенте, а в связке «свой человек — внешняя компания».
Статус текста. Пороговые значения доли участия, при которых лицо признаётся бенефициарным владельцем, на этой странице не приводятся: критерий задан законом и уточняется юристом организации. Страница — рабочая редакция для визирования юристом; она не является юридической консультацией и не заменяет внутренние правила внутреннего контроля организации.
Аудиторский след и журнал для регулятора
Комплаенс-функцию проверяют не по заявлению «мы смотрели», а по документу. Ключевой вопрос при любой проверке один: можно ли восстановить, кого проверяли, когда, в каком составе и что было найдено.
Продукт отвечает на него по конструкции. Каждый факт в досье привязан к названному источнику со ссылкой и датой, отчёт выгружается в PDF или JSON, история проверок сохраняется. Это и есть аудиторский след — он появляется сам, как побочный продукт нормальной работы, а не собирается вручную к моменту проверки.
Self-hosted-развёртывание означает, что и журнал, и сами данные остаются в контуре организации. Для субъектов 115-ФЗ, у которых требования к хранению строже общих, это снимает отдельный класс вопросов.
Требования к форме и срокам хранения внутренних документов задаются нормативными актами и внутренними правилами организации. Формат журнала под конкретного субъекта 115-ФЗ согласуется с её комплаенсом — универсального шаблона мы не предлагаем.