AMLR und digitale Identität
Das Dokument zu beschaffen, war der einfache Teil.
Jahrelang begann die Identitätsprüfung im Immobilienbereich oft – und endete manchmal fast schon – mit einer bekannten Aufforderung:
„Bitte senden Sie uns eine Kopie Ihres Reisepasses oder Personalausweises.“
Das Dokument wird hochgeladen. Der Name stimmt überein. Das Ablaufdatum wird überprüft. Eine Kopie wird in die AML-Akte aufgenommen.
Doch es gibt ein offensichtliches Problem:
Ein echtes Ausweisdokument bedeutet nicht zwangsläufig, dass die Person, die es vorlegt, auch die Person ist, der es gehört.
Ein Reisepass kann vollkommen echt sein und dennoch in betrügerischer Absicht verwendet werden.
Da die EU auf die neue Geldwäschebekämpfungsverordnung (AMLR) zusteuert, die ab dem 10. Juli 2027 gilt, sollten Immobilienfachleute über das bloße Sammeln von Ausweisdokumenten hinausdenken und auf eine nachweisbare Identitätsprüfung hinarbeiten.
Und es gibt keinen triftigen Grund, mit der Umsetzung bis 2027 zu warten.
Die AMLR unterscheidet zwischen Identifizierung und Verifizierung
Diese Unterscheidung ist von grundlegender Bedeutung.
Gemäß Artikel 20 der AMLR verpflichtet die Sorgfaltspflicht gegenüber Kunden die verpflichteten Unternehmen, den Kunden zu identifizieren und dessen Identität zu überprüfen. Die AMLR verlangt zudem, dass sie gegenüber den Aufsichtsbehörden nachweisen können, dass die von ihnen angewandten Maßnahmen den identifizierten Risiken angemessen waren. EUR-Lex
Das ist nicht dasselbe.
Bei der Identifizierung lautet die Frage:
Wer gibt diese Person vor zu sein?
Bei der Überprüfung lautet die Frage:
Welche zuverlässigen Nachweise geben uns ausreichende Gewissheit, dass diese Person wirklich die ist, für die sie sich ausgibt?
Das Hochladen eines Reisepasses hilft bei der Beantwortung der ersten Frage.
Ein ordnungsgemäßer Verifizierungsprozess muss die zweite Frage beantworten.
AMLR erkennt die digitale Identität ausdrücklich an
Artikel 22 der AMLR sieht zwei Hauptwege zur Identitätsprüfung vor.
Die Identität kann anhand eines Ausweisdokuments, eines Reisepasses oder eines gleichwertigen Dokuments überprüft werden, gegebenenfalls ergänzt durch Informationen aus zuverlässigen und unabhängigen Quellen.
Die AMLR erkennt jedoch auch ausdrücklich elektronische Identifizierungsmittel an, die die Anforderungen des eIDAS-Rahmens der EU auf der Sicherheitsstufe „erheblich“ oder „hoch“ erfüllen, zusammen mit entsprechenden qualifizierten Vertrauensdiensten. EUR-Lex
Das ist für den Immobiliensektor von enormer Bedeutung.
Kunden befinden sich zunehmend an anderen Orten.
Ein Käufer in Stockholm erwirbt eine Immobilie in Spanien.
Ein in Belgien lebender Verkäufer verkauft eine Immobilie in Frankreich.
Der wirtschaftliche Eigentümer (UBO) eines Unternehmenskäufers kann in einem anderen Mitgliedstaat – oder gar außerhalb der EU – leben.
Das Onboarding aus der Ferne ist längst keine Ausnahme mehr.
Es ist ganz normaler Immobilienhandel.
Ein gescannter Reisepass ist keine digitale Identitätsprüfung.
Diese Unterscheidung ist wichtig.
Der elektronische Erhalt einer PDF-Datei oder eines Fotos eines Reisepasses macht die Überprüfung an sich noch nicht zu einer digitalen Überprüfung.
Die eigentliche Frage ist die Zuverlässigkeit des Verifizierungsprozesses.
Bedenken Sie Folgendes:
Kunde A
lädt ein Foto eines Reisepasses hoch.
Die Behörde speichert es.
Fertig.
Vergleichen Sie das nun mit:
Kunde B
legt seine Identitätsdaten im Rahmen eines geeigneten Verifizierungsprozesses vor.
Im Rahmen dieses Verfahrens werden die verwendeten Identitätsnachweise festgelegt, die relevanten Informationen überprüft, der Zeitpunkt der Überprüfung erfasst und die zum Nachweis des Ergebnisses erforderlichen Belege aufbewahrt.
Beide Behörden verfügen möglicherweise über ein Passfoto.
Ihre Fähigkeit, jedoch nachzuweisen, warum sie die Identität als ausreichend verifiziert erachteten, kann sehr unterschiedlich sein.
Hier verändert die AMLR die Diskussion
Artikel 20 Absatz 4 der AMLR enthält eine auf den ersten Blick unscheinbare, aber wichtige Anforderung:
Verpflichtete Unternehmen müssen gegenüber ihren Aufsichtsbehörden jederzeit nachweisen können, dass die getroffenen Maßnahmen angesichts der identifizierten Geldwäsche- und Terrorismusfinanzierungsrisiken angemessen sind. EUR-Lex
Damit ändert sich die Compliance-Frage von:
„Haben wir einen Ausweis?“
zu:
„Wie haben wir diese Identität überprüft, auf welche Nachweise haben wir uns gestützt, und war diese Methode angesichts des Risikos angemessen?“
Das ist eine wesentlich stärkere Compliance-Position.
Das Remote-Onboarding erfordert einen Nachweispfad
Für ein Immobilienunternehmen sollte ein digitaler Identitätsprüfungsprozess daher eine strukturierte Dokumentation hinterlassen.
Nicht nur:
Pass.pdf ✓
sondern eher etwas in der Art von:
Angegebene Identität
↓
Identifikationsdaten erfasst
↓
Überprüfungsmethode erfasst
↓
Verwendete Nachweise/Quellen
↓
Verifizierungsergebnis
↓
Datum und zuständiger Prozess/zuständige Person
↓
Risikobewertung
↓
Entscheidung zur Sorgfaltspflicht
↓
Laufende Überwachung
Auch dieses letzte Element ist von Bedeutung.
Die Identitätsfeststellung ist nicht unbedingt ein einmaliger Vorgang.
Denn Kunden bleiben nicht statisch
Stellen Sie sich vor, ein Kunde wird heute korrekt verifiziert.
Sechs Monate später:
legt der Kunde andere Identifikationsdaten vor;
es gibt einen Wechsel des bevollmächtigten Vertreters;
die Eigentumsverhältnisse ändern sich;
es taucht ein neuer wirtschaftlich Berechtigter auf;
Dokumente verfallen;
die Angaben sind nicht mehr übereinstimmend;
sich die Umstände ändern, die das Risikoprofil des Kunden beeinflussen.
Die AML-Compliance kann nicht einfach sagen:
„KYC vor sechs Monaten abgeschlossen ✓.“
Die AMLR schreibt eine fortlaufende Überwachung der Geschäftsbeziehungen vor und verlangt, dass die CDD-Informationen stets aktuell bleiben. Die Verordnung macht die CDD zu einem Teil eines fortlaufenden, risikobasierten Prozesses und nicht zu einer einmaligen Dokumentenerhebung. EUR-Lex
Die bessere Frage lautet daher:
Haben wir noch angemessenes Vertrauen in die Kundeninformationen, auf denen unsere Compliance-Entscheidung basiert?
Für den Immobilienbereich gilt eine weitere wichtige AMLR-Vorschrift
Die AMLR legt für Immobilienmakler eine spezifische zeitliche Vorgabe fest.
Für Immobilienmakler muss die Identitätsprüfung erfolgen, nachdem ein Angebot vom Verkäufer oder Vermieter angenommen wurde, und in jedem Fall vor der Übertragung von Geldern oder der Immobilie. EUR-Lex
Das bedeutet, dass die Identitätsprüfung nicht einfach eine administrative Maßnahme sein darf, die nach Belieben zu einem beliebigen Zeitpunkt nach der Transaktion durchgeführt wird.
Sie muss an der richtigen Stelle im Transaktionsablauf erfolgen.
Zudem behandelt die AMLR beide Parteien einer Immobilientransaktion im Sinne der Sorgfaltspflicht (CDD) als Kunden.
Die Auswirkungen auf die Immobilien-Technologie sind erheblich.
Die Identitätsprüfung sollte mit dem Transaktionsdossier verknüpft sein und nicht isoliert in einem allgemeinen CRM-Kontaktdatensatz gespeichert werden.
Die digitale Identität ist nach wie vor nur ein Teil der CDD
Hier lauert eine weitere Falle.
Das Ersetzen manueller Pass-Uploads durch ausgefeilte digitale Identitätsprüfungen macht ein Unternehmen noch nicht AML-konform.
Die Identitätsprüfung ist nur eine Komponente.
Ein AML-Prozess im Immobilienbereich kann außerdem Folgendes umfassen:
Unternehmensweite Risikobewertung
KYC
Identifizierung und Überprüfung der wirtschaftlich Berechtigten (UBO)
PEP-Bewertung
Gezielte Kontrollen zur Einhaltung von Finanzsanktionen
Kundenrisikobewertung
Zweck und beabsichtigter Charakter der Geschäftsbeziehung oder Transaktion
CDD / EDD
„Know Your Transaction“
Herkunft der Gelder, sofern erforderlich
Vermögensherkunft, sofern erforderlich
Laufende Überwachung
Meldung verdächtiger Transaktionen
Schulung
Aufbewahrung von Unterlagen
Nachweisbare Entscheidungen und Prüfpfade
Deshalb ist ein ausgeklügelter Anbieter von Identitätsprüfungsdiensten noch kein System zur Einhaltung der Geldwäschebekämpfungsvorschriften.
Er löst einen wichtigen Teil des Puzzles.
Aber nicht das gesamte Puzzle.
Das Geldwäschereigesetz (AMLA) konkretisiert die Einzelheiten
Diese Entwicklung schreitet weiterhin voran.
Das AMLA hat gemäß Artikel 28 AMLR technische Regulierungsstandards entwickelt, in denen festgelegt wird, wie die Kundenidentifizierung (CDD) in der Praxis durchzuführen ist, einschließlich der Informationen und Dokumente, die verpflichtete Stellen erheben müssen.
Die AMLA-Konsultation von 2026 befasst sich ausdrücklich damit, wie verpflichtete Unternehmen die Identität ihrer Kunden überprüfen und eine laufende Überwachung auf risikosensitive und verhältnismäßige Weise durchführen sollten, wobei die Standards sowohl für den Finanzsektor als auch für den Nicht-Finanzsektor gelten sollen. AML/CTF-Behörde
Das ist ein weiterer Grund, warum Immobilienunternehmen ihren künftigen AML-Prozess nicht auf einen Ordner voller hochgeladener Dokumente ausrichten sollten.
Die Richtung ist klar: strukturierte, risikobasierte und nachweisbare Kundenidentifizierung (CDD).
Warum (nicht) bis 2027 warten?
Dies ist möglicherweise der wichtigste Punkt.
Die Identifizierung und Überprüfung von Kunden sind keine neuen Verpflichtungen, die durch die AMLR eingeführt wurden.
Immobilienfachleute unterliegen bereits heute den AML-Anforderungen im Rahmen der geltenden Rechtslage.
Die AMLR ändert und harmonisiert den Rahmen, doch die grundlegende Notwendigkeit, Ihre Kunden zu kennen und zu überprüfen, besteht bereits.
Warum also noch weitere neun Monate lang mit einem unzureichenden Verfahren fortfahren, nur weil die AMLR erst ab Juli 2027 gilt?
Ein besserer Ansatz ist es, schon jetzt damit zu beginnen, von der
der Dokumentenerfassung zur Identitätsprüfung
und schließlich hin zu: einer nachweisbaren Sorgfaltspflicht gegenüber Kunden.
Wo Immosurance ins Spiel kommt
Genau diese Unterscheidung bildet die Grundlage, auf der Immosurance konzipiert wurde.
Das Ziel ist nicht einfach nur:
„Ausweis hochladen.“
Es geht darum, die Identitätsprüfung in einen umfassenderen AML-Compliance-Workflow zu integrieren:
Identifizieren → Verifizieren → Prüfen → Risiko bewerten → CDD/EDD → Transaktion bewerten → Überwachen → Dokumentieren → Nachweisen
Der Identitätsnachweis wird somit Teil der AML-Akte des Kunden und der Transaktion, zusammen mit den damit verbundenen Begründungen, Prüfungen, Entscheidungen und Belegen.
Denn wenn ein Aufsichtsbeamter schließlich fragt:
„Wie haben Sie festgestellt, dass dieser Kunde ordnungsgemäß identifiziert und verifiziert wurde?“
sollte die Antwort nicht lauten:
„Irgendwo in der Akte befindet sich ein Reisepass.“
Sondern:
„So genau haben wir das festgestellt.“
AMLR geht über die reine Dokumentensammlung hinaus.
Und Immobilienunternehmen müssen nicht bis zum 10. Juli 2027 warten, um dieses Ziel zu erreichen.
Immosurance – Compliance speziell für die Immobilienbranche.