Het FIU-proces uitgelegd: van melding tot analyse en terugkoppeling

Een melding bij FIU-Nederland is pas het begin. In dit artikel lees je wat er ná de melding gebeurt, hoe de FIU werkt, wat je als instelling moet vastleggen en hoe je het proces inricht in je compliance- en risicobeleid.

Melding gedaan en dan?

Je hebt een ongebruikelijke transactie gemeld bij FIU-Nederland. Maar hoe verloopt het proces daarna? Krijg je nog iets te horen? Wordt de melding onderzocht? En wat moet je intern nog doen? Hoewel je als melder geen terugkoppeling krijgt over de uitkomst – vaak wel dat een transactie verdacht is verklaard – , ben je wél verantwoordelijk voor:

  • correcte dossiervorming,
  • zorgvuldige naleving van het proces,
  • en integratie in je compliance kader.

Een melding bij de FIU is dus geen ‘afvinkactie’, maar een startpunt voor verdere borging binnen je organisatie.

Hoe werkt het FIU-proces in grote lijnen?

  1. Melding via het FIU-portaal

Na beoordeling meld je via het beveiligde FIU-meldportaal. Je vult daar de transactiegegevens, betrokken partijen, motivering en eventuele bijlagen in.

  1. Bevestiging van ontvangst

Je ontvangt direct een bevestiging dat de melding is ontvangen. Dit is je bewijs van uitvoering van de meldplicht.

  1. FIU-analyseproces

De melding wordt geanalyseerd:

  • soms als zelfstandige melding,
  • vaak in combinatie met andere meldingen of gegevensbronnen,
  • geautomatiseerd én handmatig (door analisten, soms met AI-ondersteuning).

Slechts een deel van de meldingen leidt tot ‘verdachte transacties’ die worden doorgegeven aan opsporingsdiensten.

  1. Verdachte transacties worden doorgeleid

Als de FIU voldoende indicaties heeft dat een transactie verband houdt met witwassen of terrorismefinanciering, wordt deze gemarkeerd als ‘verdacht’ en overgedragen aan het OM of FIOD. Vaak krijgt de instelling die de melding heeft gedaan wel een terugkoppeling dat de transactie verdacht is verklaard.

  1. Geen inhoudelijke terugkoppeling aan de melder

De FIU informeert melders in principe niet over de status of opvolging van hun melding, om het proces en lopende onderzoeken niet te verstoren. Dat is mede in verband met privacy en afbreukrisico’s voor het onderzoek.

Wat moet je als instelling zelf vastleggen?

Zelf ben je verantwoordelijk voor een goede dossiervorming rondom de melding. Documenteer altijd:

  • wie het signaal heeft afgegeven,
  • wie de melding intern heeft beoordeeld,
  • op basis van welke indicator of motivering er is gemeld,
  • welke afwegingen zijn gemaakt (zeker bij subjectieve meldingen),
  • datum en tijdstip van melding + ontvangstbevestiging van FIU.

Gebruik hiervoor een meldregister of integreer het in je compliance verslag of risicologboek. Documenteer alle gegevens. De ontvangstbevestiging van de FIU is ook een vrijwaringsbewijs en waarmee je aantoont dat je aan de meldplicht hebt voldaan.

Hoe verwerk je FIU-meldingen in je compliance proces?

Stap Toelichting
Meldregistratie Duidelijke administratie van meldingen met bewijs en motivering
Evaluatie Periodieke analyse van meldingsdata (bijv. per kwartaal of jaar)
Beleidsaanpassing Signalen uit meldingen kunnen leiden tot verscherping beleid of proces
Training & bewustwording Casussen uit meldpraktijk (geanonimiseerd) gebruiken in opleidingen

 

Voorbeeld: FIU-proces bij accountantskantoor

Situatie: Medewerker signaleert dat een klant systematisch contante betalingen opsplitst in bedragen onder de meldgrens.

Proces:

  1. Intern signaal → bespreking met compliance
  2. Subjectieve indicator herkend → FIU-melding gedaan via portaal
  3. Ontvangstbevestiging gearchiveerd
  4. Casus besproken in compliance-overleg → beleid contant geld aangescherpt
  5. Geanonimiseerde casus verwerkt in e-learning voor medewerkers

Koppeling met SIRA, PDCA en SKM

  • FIU-meldingen zijn directe input voor de SIRA: als risico’s zich manifesteren, moet je inschatting of beheersing misschien worden bijgesteld.
  • Gebruik FIU-casuïstiek als feedback in je PDCA-cyclus (check- en actfase).
  • Binnen het SKM (ISQM 1) kun je meldingen betrekken in je monitoring, training of communicatiecomponent.

Veelgestelde vragen

Krijg ik als melder te horen wat de FIU doet met mijn melding?
Nee. De FIU geeft in principe geen terugkoppeling. Je krijgt wel een ontvangstbewijs, dat dient als formeel bewijs van naleving. Als een transactie verdacht wordt verklaard krijg je dat meestal wel te horen.

Wat als ik ná melding meer informatie krijg over de transactie?
Je mag — en moet — dan een aanvullende melding doen met de nieuwe gegevens (aanvullende gegevens aanleveren). Vermeld in dat geval het referentienummer van de oorspronkelijke melding.

Hoe vaak moet ik meldingen analyseren of evalueren?
Dat bepaal je zelf. Veel organisaties doen dit per kwartaal of per jaar, bijvoorbeeld in het compliance overleg of bij de evaluatie van het SIRA-beleid.

Verder lezen

  • Signaleringsstructuur onder de SIRA: van herkenning naar opvolging
  • De audit van de SIRA: hoe toets je de opzet, werking en effectiviteit?
  • Wat is een SIRA? Zo leg je een stevig fundament onder je risicobeheersing

Assurvia helpt je meldprocessen effectief inrichten en borgen

Wij helpen organisaties bij het professionaliseren van hun meldproces richting FIU: van protocol en registratiesysteem tot training, interne toetsing en beleidsverankering.

Meer weten? Mail ons via info@assurvia.com  of bekijk onze kennisbank.

Steef de Vries

Steef is specialist in compliance, risicomanagement en auditing, met een achtergrond in toezicht en accountancy. Hij adviseert accountants en wwft-plichtige instellingen over het vertalen van complexe regelgeving naar werkbare oplossingen. Kenmerken: een integrale blik, scherpe analyses en toegankelijke stijl met een vleugje humor.