Pideeco
}
ComplianceEthicsWhistleblowingFATFBelgiumDORAAMLRMiCA

Ethiek & compliance in België: wat de regelgevende agenda 2026 verandert

AMLR, AMLD6, DORA, MiCA: wat verandert voor de ethiek- & compliancefunctie in België vóór 10 juli 2027 - en hoe u zich nu voorbereidt.

Oscar Canario da Cunha7 september 20263 min lezen4

De ethiek- & compliancefunctie wordt herschikt door Brusselse regelgeving. AMLR splitst de compliance-rol, DORA herschrijft operationele weerbaarheid, MiCA opent een nieuw toepassingsgebied. Dit is de kaart van 2026 - en wat u vóór de deadlines moet doen.

1. 2026 is een voorbereidingsjaar

Voor Belgische compliancefuncties is 2026 het laatste volledige jaar vóór de grootste regelgevende reset van een generatie. Het EU AML-pakket - Verordening (EU) 2024/1624 (AMLR) en Richtlijn (EU) 2024/1640 (AMLD6) - is van toepassing vanaf 10 juli 2027. DORA geldt sinds 17 januari 2025 en MiCA sinds december 2024. Whistleblowing-verplichtingen zijn volledig van kracht. En België is onder enhanced follow-up bij de FATF.

Dit artikel cartografeert wat er effectief verandert voor ethiek & compliance in België, en wat een compliancefunctie moet doen tussen nu en juli 2027.

2. AMLR en AMLD6: de compliancefunctie wordt in tweeën gesplitst

De AMLR is rechtstreeks van toepassing (zonder nationale omzetting) vanaf 10 juli 2027; AMLD6 moet tegen dezelfde datum worden omgezet. Het nieuwe regime staat onder EU-toezicht van AMLA, operationeel sinds medio 2025.

De dubbele functie. Het pakket introduceert twee distincte rollen: de compliance manager voor financiële instellingen, en de compliance officer voor andere onderworpen entiteiten. Belgische entiteiten moeten in kaart brengen welke functie op hen van toepassing is - en wie ze draagt - vóór de deadline.

Een ruimer toepassingsgebied. Nieuwe onderworpen entiteiten treden toe: crowdfundingplatformen, handelaars in luxe goederen, en - vanaf 10 juli 2029 - professionele voetbalclubs, hun holdings en spelersagenten.

Geharmoniseerde tools. De AMLR stelt gemeenschappelijke customer due diligence-vereisten, een geharmoniseerde risicobeoordelingsmethodologie, en een toekomstig centraal EU-register van uiteindelijke begunstigden (BORIS) vast - inclusief interconnectie met het Belgische UBO-register.

3. DORA: operationele weerbaarheid rond de compliancefunctie

DORA (Verordening (EU) 2022/2554), van toepassing sinds 17 januari 2025, is geen AML-tekst, maar wijzigt de compliance-omgeving voor financiële entiteiten. Voor compliancefuncties is de praktische consequentie tweeledig:

  • Outsourcing van compliancetaken (inclusief AML-screening of monitoring) moet met dezelfde strengheid worden bestuurd als elke kritieke ICT-dienst.

  • Het informateregister en het risicoregister moeten nu ICT- en derdepartijrisico's dekken naast AML-risico's - precies wat een GRC-platform als Reesk.io structureert.

4. MiCA: crypto-activa binnen het gereguleerde perimeter

MiCA (Verordening (EU) 2023/1114), progressief van toepassing sinds december 2024, brengt crypto-asset service providers (CASP's) onder een volledig vergunningsregime. Voor Belgische instellingen die met crypto-actoren interageren: verifieer de vergunningsstatus, pas waar relevant enhanced due diligence toe, en screen de tegenpartij tegen sanctie- en PEP-lijsten.

5. Whistleblowing: volledig van kracht, inspecties komen eraan

De wet van 28 november 2022, die de EU-klokkenluidersrichtlijn (2019/1937) omzet, verplicht private rechtspersonen met 50 of meer werknemers om interne meldkanalen te exploiteren en klokkenluiders te beschermen. De volgende fase is handhaving: gedocumenteerde procedures, case management, bescherming tegen vergelding.

6. FATF: waarom Belgische beroepen in de spotlights staan

België is onder enhanced follow-up bij de FATF. Het gevolg is praktisch: verhoogde controles van niet-financiële onderworpen entiteiten. Inspecteurs focussen op documentatie: risicobeoordeling, klantdossiers, screeningbewijs, opleidingsregisters. De meest blootgestelde entiteiten zijn die waar de compliance officer-rol een titel is eerder dan een functie.

7. Wat te doen tussen nu en 10 juli 2027

Een pragmatische checklist:

  1. Map de toekomstige functie. Bepaal of uw entiteit onder het compliance manager- of compliance officer-regime valt, en wie ze zal dragen.

  2. Update de risicobeoordeling. Granulariteit product, kanaal, klant en geografie.

  3. Verruim de screening scope. Sancties, PEP en adverse media moeten de nieuwe perimeters dekken. Bewaar een audit trail.

  4. Versterk de opleiding. Individuele evaluatie, gedocumenteerde voltooiing, refresh-cyclus.

  5. Audit de whistleblowing-setup. Kanaal, procedure, case management, bescherming - en bewijs van elk.

  6. Verbind de risicokaart. AML-, DORA- en third-party-risico's horen in één register.

  7. Abonneer u op een regelgevende watch. De AMLR-toepassing is twee jaar secundaire maatregelen en nationale keuzes verwijderd.

8. Hoe Pideeco kan helpen

Pideeco is een Brusselse compliance- en risicoconsultingfirma (activiteit onder toezicht van NBB, CSSF en AMF) met meer dan 200 cliënten in België en Luxemburg:

Contacteer Pideeco - Louizalaan 137, 1050 Brussel - om uw AMLR-readiness assessment te plannen.

Laatst bijgewerkt: 27 augustus 2026. Dit artikel wordt elk kwartaal herzien naarmate de AMLR-toepassing (10 juli 2027) nadert.
Oscar

Geschreven door

Oscar Canario da Cunha

Consultant bij Pideeco - ondersteunt financiële instellingen op het gebied van AML, KYC en regelgevende transformatie.

Was dit artikel over Compliance nuttig?

Onze specialisten helpen u graag bij complexe compliance- en risicobeheersuitdagingen.