MASAK Hangi İşlemleri Özel Olarak İzler? Yüksek Riskli, Karmaşık ve Olağandışı İşlemler | Uyum m.15 | 2026

Uyum Programı Yönetmeliği m.15 neyi düzenler?
Uyum Programı Yönetmeliği m.14, izleme ve kontrol sisteminin kurulmasını; m.15 ise bu sistem kapsamında yürütülecek asgari faaliyetleri düzenler. Bu nedenle m.15, bir yükümlünün işlem izleme sisteminde en az hangi alanları takip etmesi gerektiğini gösteren çekirdek kontrol listesidir.
m.15’te sayılan faaliyetler, şüpheli işlem bildiriminin ön koşulu değildir. İzleme sistemi riskli veya olağandışı davranışı erkenden tespit etmek için kurulur. İnceleme sonucunda işlem makul ve belgeli şekilde açıklanabiliyorsa alarm kapatılabilir; şüphe giderilemiyorsa 5549 sayılı Kanun m.4 kapsamındaki şüpheli işlem bildirim süreci devreye girer.
Güncel mevzuat MASAK Yükümlülere İlişkin Mevzuat ve MASAK Yükümlülükler sayfalarından kontrol edilmelidir. İzleme sisteminin genel yapısı MASAK İzleme ve Kontrol Sistemi Nasıl Kurulur? rehberimizde açıklanmıştır.
Yüksek riskli müşteri ve işlemler nasıl izlenir?
m.15 kapsamında yüksek risk grubundaki müşteri ve işlemler özel izleme alanıdır. Risk modeli m.11 ve m.12 çerçevesinde müşteriyi veya işlemi yüksek riskli sınıfa aldığında, m.13’teki artırılmış tedbirlerin yanı sıra izleme sistemi de daha yoğun çalışmalıdır.
Yüksek riskli müşteri için işlem eşikleri daha hassas belirlenebilir, müşteri dosyası daha sık güncellenebilir, belirli ürün veya ülke işlemleri otomatik olarak uyum incelemesine yönlendirilebilir. Ancak kontrol yoğunluğu kurum politikasında önceden tanımlanmalı ve teknik sisteme aynı şekilde aktarılmalıdır.
Yüksek risk sonucu tek başına şüpheli işlem bildirimi anlamına gelmez. Ama yüksek riskli müşterinin beklenen işlem profilinden sapması daha düşük riskli müşteriye göre daha güçlü inceleme sebebidir. Genel artırılmış tedbirler MASAK Yüksek Riskli Müşteride İlave Tedbirler yazımızda ayrıntılı ele alınmıştır.
Riskli ülkelerle bağlantılı işlemler neden özel izlenir?
Riskli ülke bağlantısı, müşterinin vatandaşlığıyla sınırlı değildir. Fonun geldiği veya gittiği ülke, müşterinin ikamet yeri, şirketin kuruluş veya faaliyet ülkesi, gerçek faydalanıcının bağlantısı, karşı taraf finansal kuruluşu ve işlemin ekonomik merkezi birlikte değerlendirilmelidir.
Kuruluş, ulusal ve uluslararası risk ve yaptırım listelerini güncel olarak izlemeli; değişiklikleri müşteri risk skoru ve işlem senaryolarına yansıtmalıdır. Bir ülkenin risk seviyesi yükseldiğinde yalnızca yeni müşteriler değil, mevcut müşteri ve geçmişte tanımlanmış ülke bağlantıları da yeniden değerlendirilmelidir.
Riskli ülke işlemlerinde işlem amacı, karşı taraf, fon kaynağı ve ekonomik gerekçe daha ayrıntılı incelenebilir. İlgili yaptırım veya yasak düzenlemesi varsa risk temelli değerlendirme yerine doğrudan emredici hukuki kural uygulanır.
Karmaşık işlem ne demektir ve nasıl incelenir?
Karmaşık işlem, ekonomik amaca ulaşmak için olağan dışı sayıda taraf, hesap, ülke, şirket, aracı veya işlem adımı kullanılan ve yapısı nedeniyle gerçek ekonomik amacı veya faydalanıcıyı anlamayı güçleştiren işlem olabilir. Karmaşıklık tek başına hukuka aykırılık değildir; ancak açıklama ve belge ihtiyacını artırır.
Bir fonun kısa sürede birden fazla hesap veya ülke üzerinden dolaştırılması, ticari gerekçe olmaksızın çok katmanlı şirketler arasında aktarılması veya aynı ekonomik sonuca daha basit biçimde ulaşılabilecekken karmaşık yapı kurulması inceleme sebebidir. Uyum personeli işlemin her aşamasındaki taraf ve ekonomik amacı anlamalıdır.
İncelemede sözleşmeler, faturalar, ticaret sicili kayıtları, fon kaynağı belgeleri ve müşterinin açıklamaları kullanılabilir. Yapı makul ticari gerekçeyle açıklanamıyorsa şüpheli işlem değerlendirmesi gerekir.
Olağandışı işlem nasıl tespit edilir?
Olağandışı işlem, müşterinin geçmiş davranışından, finansal profilinden, sektör normundan veya ürünün olağan kullanım biçiminden belirgin şekilde sapan işlemdir. Sabit tutar listesiyle tanımlanamaz; müşteri bağlamı esastır.
Düşük hacimli işlem yapan müşterinin aniden çok yüksek transferlere başlaması, uzun süre kullanılmayan hesabın kısa sürede yoğunlaşması, gelir düzeyiyle açıklanamayan işlem, alışılmadık ülke veya karşı taraf, çok sayıda küçük işlemin ardından tek büyük çıkış veya olağandışı iade örüntüsü alarm göstergesi olabilir.
İzleme sistemi müşterinin beklenen davranış modelini oluşturmalı ve önemli sapmaları tespit etmelidir. Alarmın değerlendirilmesinde tek işlem yerine önceki ve sonraki bağlantılı işlemler de dikkate alınmalıdır.
Belirli bir tutarın üzerindeki işlemler nasıl kontrol edilir?
m.15, yükümlünün belirleyeceği bir tutarın üzerindeki işlemlerin risk temelli yaklaşımla örnekleme yöntemiyle kontrol edilmesini asgari faaliyetler arasında sayar. Bu hüküm, bütün yüksek tutarlı işlemlerin otomatik olarak şüpheli sayılması anlamına gelmez.
Kuruluş kontrol tutarını kendi işlem hacmi, ürün yapısı ve risk profiline göre belirlemelidir. Sabit eşik kurum politikasında veya prosedüründe yazılı olmalı; periyodik olarak gözden geçirilmelidir. Enflasyon, ürün hacmi veya müşteri profili değiştiğinde yıllardır aynı kalan eşik kontrol etkinliğini kaybedebilir.
Örnekleme yöntemi risk temelli olmalıdır. Yüksek riskli müşteri, riskli ülke, yeni ürün veya olağandışı işlem özelliklerine sahip yüksek tutarlı işlemlere daha yüksek örnekleme oranı uygulanabilir.
İşlemin müşteri profili ve fon kaynağıyla uyumu nasıl kontrol edilir?
m.15, müşterinin yaptığı işlemlerin risk profili ve fon kaynaklarıyla uyumlu olup olmadığının iş ilişkisi boyunca izlenmesini gerektirir. Bu kontrol, müşteri kabulünde alınan meslek, gelir, ciro, faaliyet alanı, beklenen işlem hacmi ve ülke bilgilerini işlem verisiyle karşılaştırır.
Örneğin aylık sınırlı ciro beyan eden işletmenin çok daha yüksek tutarlı fon hareketine başlaması, gelir profili düşük bireysel müşterinin büyük ve tekrarlayan uluslararası transferleri veya müşterinin beyan etmediği sektöre ilişkin yoğun işlem davranışı ek inceleme gerektirir.
Uyumsuzluk tespit edildiğinde müşteriden güncel bilgi ve belge alınır; risk sınıfı yeniden değerlendirilir ve gerekirse m.13 tedbirleri uygulanır. Müşteri açıklaması risk göstergelerini ortadan kaldırmıyorsa ŞİB değerlendirmesine geçilir.
Müşteri hakkında saklanması gereken bilgi ve belgeler neden izleme konusudur?
m.15, müşterinin tanınmasına ilişkin saklanması gereken bilgi, belge ve kayıtların yeterliliği ve güncelliğinin kontrol edilmesini de izleme faaliyetleri arasında sayar. Kimlik belgesi, gerçek faydalanıcı, adres, faaliyet ve iş ilişkisinin amacı gibi temel verilerin eksik veya eski olması risk sistemini doğrudan bozar.
Kuruluş, zorunlu alan eksikliği, son kullanma tarihi geçmiş belge, güncellenmemiş şirket ortaklığı veya doğrulanmamış gerçek faydalanıcı gibi durumlar için kontrol listesi kurmalıdır. Eksiklik önemine göre müşteri işlemlerinde kısıtlama veya yeniden kimlik tespiti sürecini tetikleyebilir.
Belge saklama ve ibraz yükümlülüğünün süresi MASAK Belgeleri Kaç Yıl Saklanır? rehberimizde açıklanmıştır.
m.15 alanları işlem izleme senaryolarına nasıl dönüştürülür?
Her risk alanı için veri kaynağı, tetikleyici, eşik, risk seviyesi ve inceleme prosedürü tanımlanmalıdır. Yüksek riskli müşteri senaryosu risk sınıfını; riskli ülke senaryosu ülke kodunu; olağandışı işlem senaryosu müşteri geçmişini; yüksek tutar örneklemi ise işlem değerini kullanabilir.
Senaryolar birbirinden tamamen bağımsız olmak zorunda değildir. Bir işlemin aynı anda yüksek tutar, riskli ülke ve profil uyumsuzluğu kriterlerini taşıması alarmın risk seviyesini yükseltebilir. Bu birleşik yaklaşım, tek göstergenin yarattığı yanlış alarmı azaltır.
Senaryo dokümantasyonunda hukuki/risk gerekçesi bulunmalıdır. Hangi m.15 faaliyetine veya kurum riskine karşılık geldiği açıkça yazılırsa iç denetim ve yönetim kurulu sistemin kapsamını daha kolay değerlendirebilir.
Alarm sonrasında hangi inceleme yapılmalıdır?
İnceleme müşterinin kimliği, risk sınıfı, gerçek faydalanıcısı, ekonomik profili, işlem geçmişi, karşı taraf, fon kaynağı, işlem amacı ve ilgili belgeleri kapsayabilir. Alarmın türüne göre inceleme derinliği farklıdır.
Müşteriden bilgi istenmesi gerekiyorsa soru süreci ŞİB gizliliğini ihlal edecek şekilde yürütülmemelidir. Müşteriye “hakkınızda şüpheli işlem incelemesi yapıyoruz” denilmemeli; normal müşteri tanıma ve işlem açıklama süreci içinde gerekli bilgi alınmalıdır.
Alarm kapatılırsa somut gerekçe kaydedilir. Uyum görevlisine yükseltilirse hangi göstergelerin şüphe yarattığı ve hangi belgelerin incelendiği dosyada bulunmalıdır.
m.15 izleme sonucu ne zaman şüpheli işlem bildirimine dönüşür?
İzleme sonucu ortaya çıkan alarm tek başına ŞİB değildir. Uyum görevlisi veya yetkili süreç, işlemin suç gelirlerinin aklanması veya terörün finansmanıyla bağlantılı olduğuna dair şüphe veya şüpheyi gerektirecek husus bulunup bulunmadığını değerlendirir.
Şüphe oluşursa 5549 sayılı Kanun m.4 ve ilgili düzenlemelerdeki süre içinde MASAK’a bildirim yapılır. Parasal tutarın düşük olması bildirim yükümlülüğünü ortadan kaldırmaz. Bildirim yapıldığı bilgisi müşteriye veya yetkisiz kişilere açıklanamaz.
Süre ve gizlilik için MASAK ŞİB Süresi ve MASAK ŞİB Gizliliği rehberlerimiz birlikte incelenebilir.
m.15 kapsamındaki izleme faaliyetleri nasıl uygulanmalıdır?
Birinci adım m.15’te sayılan bütün asgari faaliyetlerin kontrol envanterine alınmasıdır. İkinci adım her alan için risk kriteri ve veri kaynağı belirlemektir. Üçüncü adım otomatik senaryo, manuel kontrol veya risk temelli örnekleme yöntemini seçmektir.
Dördüncü adım alarm seviyeleri, inceleme süreleri ve sorumluları tanımlamaktır. Beşinci adım yüksek riskli müşteri ve ülke listelerinin sisteme zamanında aktarılmasıdır. Altıncı adım müşteri profil bilgilerinin işlem sistemiyle entegrasyonudur.
Yedinci adım alarm kapanış ve yükseltme kayıtları; sekizinci adım senaryo performans ölçümü; dokuzuncu adım iç denetim; onuncu adım yönetim kuruluna önemli risk ve kontrol sonuçlarının raporlanmasıdır.
Sık sorulan sorular
1. m.15 hangi işlemleri özel izleme alanına alır?
Yüksek riskli müşteri ve işlemler, riskli ülke işlemleri, karmaşık ve olağandışı işlemler, belirli tutar üzeri işlemler, bağlantılı işlemler, yüz yüze olmayan işlemler ve yeni ürün/teknoloji riskleri başlıca alanlardır.
2. Karmaşık işlem otomatik olarak şüpheli midir?
Hayır. Karmaşıklık inceleme gerektirir; ekonomik ve hukuki amaç makul şekilde açıklanabiliyorsa alarm kapatılabilir.
3. Yüksek tutarlı her işlem ŞİB midir?
Hayır. m.15 yüksek tutarlı işlemlerin risk temelli örneklemle kontrolünü öngörür; ŞİB için ayrıca şüphe değerlendirmesi yapılır.
4. Müşteri profiliyle uyumsuz işlem ne doğurur?
Ek bilgi ve belge incelemesi, risk sınıfının güncellenmesi ve gerekirse ŞİB değerlendirmesi doğurur.
5. Riskli ülke bağlantısı sadece vatandaşlık mı?
Hayır. Fon akışı, ikamet, şirket kuruluş yeri, gerçek faydalanıcı ve karşı taraf ülke bağlantıları birlikte değerlendirilir.
6. m.15 kontrolleri otomatik olmak zorunda mı?
Yönetmelik tek tip teknoloji dayatmaz; kuruluşun büyüklüğü ve işlem hacmine uygun otomatik, manuel ve örneklem kontrolleri birlikte kullanılabilir.
7. Alarm oluşması ŞİB zorunluluğu doğurur mu?
Alarm inceleme tetikleyicisidir. ŞİB ancak değerlendirme sonunda şüphe veya şüpheyi gerektiren husus bulunduğunda yapılır.
8. m.15 faaliyetleri iç denetime tabi midir?
Evet. İç denetim izleme-kontrol sisteminin kapsamını, senaryolarını, alarm sonuçlarını ve fiilî uygulamasını risk temelli olarak test eder.
Hukuki konu hakkında iletişim
İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.
