De ethiek- & compliancefunctie wordt herschikt door Brusselse regelgeving. AMLR splitst de compliance-rol, DORA herschrijft operationele weerbaarheid, MiCA opent een nieuw toepassingsgebied. Dit is de kaart van 2026 - en wat u vóór de deadlines moet doen.
1. 2026 is een voorbereidingsjaar
Voor Belgische compliancefuncties is 2026 het laatste volledige jaar vóór de grootste regelgevende reset van een generatie. Het EU AML-pakket - Verordening (EU) 2024/1624 (AMLR) en Richtlijn (EU) 2024/1640 (AMLD6) - is van toepassing vanaf 10 juli 2027. DORA geldt sinds 17 januari 2025 en MiCA sinds december 2024. Whistleblowing-verplichtingen zijn volledig van kracht. En België is onder enhanced follow-up bij de FATF.
Dit artikel cartografeert wat er effectief verandert voor ethiek & compliance in België, en wat een compliancefunctie moet doen tussen nu en juli 2027.
2. AMLR en AMLD6: de compliancefunctie wordt in tweeën gesplitst
De AMLR is rechtstreeks van toepassing (zonder nationale omzetting) vanaf 10 juli 2027; AMLD6 moet tegen dezelfde datum worden omgezet. Het nieuwe regime staat onder EU-toezicht van AMLA, operationeel sinds medio 2025.
De dubbele functie. Het pakket introduceert twee distincte rollen: de compliance manager voor financiële instellingen, en de compliance officer voor andere onderworpen entiteiten. Belgische entiteiten moeten in kaart brengen welke functie op hen van toepassing is - en wie ze draagt - vóór de deadline.
Een ruimer toepassingsgebied. Nieuwe onderworpen entiteiten treden toe: crowdfundingplatformen, handelaars in luxe goederen, en - vanaf 10 juli 2029 - professionele voetbalclubs, hun holdings en spelersagenten.
Geharmoniseerde tools. De AMLR stelt gemeenschappelijke customer due diligence-vereisten, een geharmoniseerde risicobeoordelingsmethodologie, en een toekomstig centraal EU-register van uiteindelijke begunstigden (BORIS) vast - inclusief interconnectie met het Belgische UBO-register.
3. DORA: operationele weerbaarheid rond de compliancefunctie
DORA (Verordening (EU) 2022/2554), van toepassing sinds 17 januari 2025, is geen AML-tekst, maar wijzigt de compliance-omgeving voor financiële entiteiten. Voor compliancefuncties is de praktische consequentie tweeledig:
Outsourcing van compliancetaken (inclusief AML-screening of monitoring) moet met dezelfde strengheid worden bestuurd als elke kritieke ICT-dienst.
Het informateregister en het risicoregister moeten nu ICT- en derdepartijrisico's dekken naast AML-risico's - precies wat een GRC-platform als Reesk.io structureert.
4. MiCA: crypto-activa binnen het gereguleerde perimeter
MiCA (Verordening (EU) 2023/1114), progressief van toepassing sinds december 2024, brengt crypto-asset service providers (CASP's) onder een volledig vergunningsregime. Voor Belgische instellingen die met crypto-actoren interageren: verifieer de vergunningsstatus, pas waar relevant enhanced due diligence toe, en screen de tegenpartij tegen sanctie- en PEP-lijsten.
5. Whistleblowing: volledig van kracht, inspecties komen eraan
De wet van 28 november 2022, die de EU-klokkenluidersrichtlijn (2019/1937) omzet, verplicht private rechtspersonen met 50 of meer werknemers om interne meldkanalen te exploiteren en klokkenluiders te beschermen. De volgende fase is handhaving: gedocumenteerde procedures, case management, bescherming tegen vergelding.
6. FATF: waarom Belgische beroepen in de spotlights staan
België is onder enhanced follow-up bij de FATF. Het gevolg is praktisch: verhoogde controles van niet-financiële onderworpen entiteiten. Inspecteurs focussen op documentatie: risicobeoordeling, klantdossiers, screeningbewijs, opleidingsregisters. De meest blootgestelde entiteiten zijn die waar de compliance officer-rol een titel is eerder dan een functie.
7. Wat te doen tussen nu en 10 juli 2027
Een pragmatische checklist:
Map de toekomstige functie. Bepaal of uw entiteit onder het compliance manager- of compliance officer-regime valt, en wie ze zal dragen.
Update de risicobeoordeling. Granulariteit product, kanaal, klant en geografie.
Verruim de screening scope. Sancties, PEP en adverse media moeten de nieuwe perimeters dekken. Bewaar een audit trail.
Versterk de opleiding. Individuele evaluatie, gedocumenteerde voltooiing, refresh-cyclus.
Audit de whistleblowing-setup. Kanaal, procedure, case management, bescherming - en bewijs van elk.
Verbind de risicokaart. AML-, DORA- en third-party-risico's horen in één register.
Abonneer u op een regelgevende watch. De AMLR-toepassing is twee jaar secundaire maatregelen en nationale keuzes verwijderd.
8. Hoe Pideeco kan helpen
Pideeco is een Brusselse compliance- en risicoconsultingfirma (activiteit onder toezicht van NBB, CSSF en AMF) met meer dan 200 cliënten in België en Luxemburg:
Ethiek & compliance: definitie, kader en best practices in België - de pilierpagina.
Compliance consultancy - gap-analyse en AMLR-readiness.
Reesk.io - risicoregister en GRC-platform.
Pideeco Learning - gecertificeerde e-learning met individuele certificaten.
RegWatch - regelgevende watch BE/LU/FR/EU.
Contacteer Pideeco - Louizalaan 137, 1050 Brussel - om uw AMLR-readiness assessment te plannen.






