Interview met Bob Janssen: “De risico’s van crypto blijven een black box voor veel bedrijven”

In de fast-paced markt van cryptocurrency vliegen transacties in seconden de wereld over. Met financiële criminelen die de laatste wetgeving altijd een paar stappen voor zijn, is een verscherpte focus op Customer Due Diligence (CDD) rondom crypto onmisbaar. Toch blijven deze virtual assets – en het nastreven van bijbehorende reguleringen – voor veel bedrijven ongrijpbaar. Daarom interviewde Loyal Interim Bob Janssen, trainer, manager en risico expert op het gebied van CDD in de wereld van virtual assets. 

Het gesprek begint met een duik in de indrukwekkende en diverse carrière die Bob Janssen al achter de rug heeft. Met ervaring in financial institutions en private equity funds, is hij nu werkzaam in special operations, agri-food & water en energy portefeuilles. Zijn sterkte ligt in het altijd verder willen zoeken en een continue drang naar wat hij zelf ‘permanente educatie’ noemt. Want up-to-date proberen te blijven, blijkt onmisbaar in dit veld.

Loyal Interim: Klopt het dat het CDD vakgebied enorm snel verandert en ontwikkelt?

Janssen: “Het is niet bij te houden. Wil je alles bijhouden, dan heb je te weinig uren in je dag. Dat geldt bovenal voor crypto. Het lukt nog enigszins, maar ik ben bang dat het over een paar jaar niet meer te doen is.” 

Gaat het dan om technologie en ontwikkelingen, of tevens het volume van de transacties?

“Beide, die laatste is ook zeker van belang. Ik vergelijk het altijd als volgt: in de eerste periode van de lockdown kwam geen enkel vliegtuig nog binnen op Schiphol; de Marechaussee had dus, in plaats van honderdduizenden mensen op een dag, slechts drie volle vliegtuigen aan passagiers te controleren. Stel dat daar één grote, zwetende, nerveus om zich heen kijkende man in staat – tussen nog geen vijftig andere mensen. Die pik je er meteen uit. Zou diezelfde man – even gespannen – in een vol publiek op Lowlands staan, dan valt het niet op. 

Datzelfde geldt voor crypto; nog lang niet iedereen houdt zich daar nu mee bezig en dus valt financiële criminaliteit sneller op. Maar als de populariteit snel blijft stijgen, wordt dat een ander verhaal.” 

Ontwikkeling van wereldwijde crypto Customer Due Diligence regelgeving

Hoe zie jij de ontwikkeling van het vakgebied en de technologie om die exponentiële groei bij te benen?

“Het vakgebied loopt er eigenlijk altijd wel een beetje achteraan. Dat kan ook niet anders, want je kunt niet vooruit kijken naar wat een crimineel gaat doen. Neem als voorbeeld de crypto wallets in El Salvador. Een mooi idee, maar het is nu al bekend dat anderen daar die wallets opkopen. Hoewel het een ingenieus systeem leek te zijn, kan het nu gebruikt worden om te handelen op naam van een ander – en dus voor money laundering en finance of terrorism gebruikt worden. 

Nu, achteraf, hebben ze daar een policy voor: het zelf moeten aanmelden van je bitcoins en aangeven aan wie je ze eventueel verkoopt. Maar het kwaad is dan al geschied. En dat is eigenlijk continu zo. Zo komt er op dit moment ook een wetgeving op virtual asset service providers*. Maar hoewel aanbevelingen door de FATF al in 2018 geïnitieerd zijn, is wet- en regelgeving nog niet geïmplementeerd.”

* Virtual asset service provider: een bedrijf of persoon die zich bezig houdt met het bewaren, converteren of overzetten van, of op een andere manier deelneemt in, virtual assets zoals cryptocurrency. (Bron: FATF)

Dat klinkt als bureaucratie. 

“Klopt, en het is ook nog eens internationaal. De soms lage snelheid in het ontwikkelen van de nodige nieuwe wet- en regelgeving – rekening houdende met gevestigde procedures – moet dus niet alleen in Nederland overwonnen worden, maar ook op Europees en internationaal niveau.”

Crypto customer due diligence global

Hoe werkt het met de regelgeving op een internationale schaal?

“Tijdens de G-7 Summit in Parijs in 1989 werd de definitie van anti-money laundering en counter finance of terrorism verder uitgewerkt. Daaruit ontstond de Financial Action Task Force on Monday Laundering (FATF), en belangrijke speler in de strijd tegen (virtuele) financiële criminaliteit. Vandaag de dag verzamelt een aantal grote organisaties (waaronder de OECD/United Nations en de OFAC) informatie op basis van observaties. Die observaties worden omgezet in aanbevelingen (recommendations) door de FATF en verspreid over de aangesloten jurisdicties. Dit zijn er inmiddels meer dan 200. De aanbevelingen worden, binnen Europa, vertaald in AML Directives, waarna de lidstaten hier zelf haar wet- en regelgeving op dient aan te passen. Dat brengt dus al een paar extra stappen in het proces.”

Dus het moet langzaam doorsijpelen naar alle landen en instellingen, terwijl het in het veld razendsnel gaat...

“Ja, maar het innoveren van technologie en ontwikkelen van regelgeving gaat gelukkig ook steeds sneller, omdat de organisatie daar de noodzaak toe zien. Het gebruik van deze virtual assets is immers steeds meer wijdverspreid en er duiken continu bijzondere nieuwe snufjes op. Denk bijvoorbeeld aan mixers en privacy coins, daar kun je momenteel helemaal niets aan doen. Dus zullen er oplossingen moeten komen. Waar wordt de grens getrokken?”

Dit artikel vind je misschien ook interessant: De rol van CDD en KYC in de dynamische wereld van NFTs

Richtlijnen & Customer Due Diligence in de Nederlandse praktijk

Hoe ziet dat eruit in Nederland?

“Vanuit de FATF komen recommendations door bij Nederlandse instellingen, die het naleven hiervan dagelijks in de praktijk brengen. Andersom koppelt de politie, die de meldingen van financiële criminaliteit binnenkrijgt, belangrijke zaken weer terug op internationale schaal. Ook de Nederlandse bank is er druk mee bezig, want zij moeten vergunningen verlenen aan de virtual asset service providers. Wat doen die providers eraan om te weten wie er achter die wallets zitten?

Ik denk overigens niet dat een financiële instelling zoals een bank, verzekeraar of trustkantoor echt goed kan worden in het virtuele aspect. Voor hen is het bijna ongrijpbaar. In mijn ervaring heb je twee stromen: real life en virtual life. Virtual life zijn je virtual assets, in real life converteer je die naar hard currency. En het is precies die scheidslijn – het converteren van het een naar het ander – waar ik vind dat banken heel erg scherp in moeten zijn. Zij geven immers het geld uit dat gegenereerd wordt door virtual assets.” 

Zijn ze daar op dit moment al scherp in?

“Het is wellicht te nieuw om er hele harde richtlijnen voor te hebben. Je ziet dat instellingen vaak een beetje zoekende zijn. Overigens zijn er wel whitelists van aanbieders die gereguleerd zijn door erkende regulators of onder toezicht staan van erkende toezichthouders. Dit geeft het comfort dat deze aanbieders hun zaken op orde hebben. Amerikaanse justitie heeft tevens een blacklist van virtual asset service providers gepubliceerd. Zo kunnen partijen beter beoordelen van wie ze wel geld aan kunnen nemen en wie ze de deur moeten wijzen.”

Door wie zijn ze dan gescreend?

“Goede vraag. Dat komt eigenlijk weer terug op die aanbevelingen waar ik het zojuist over had. Ook Nederland heeft eisen waar je als virtual asset service provider aan moet voldoen – gebaseerd op die aanbevelingen – maar elk land zal die net wat anders interpreteren. Vandaar dat je ook altijd kijkt naar een bepaalde nexus: is er een koppeling tussen deze provider en zit die bijvoorbeeld op meerdere continenten? Dan moet je in feite de wetgeving van meerdere landen over het beleid van deze provider heen leggen. En dat maakt het er niet makkelijker op.”

Dus als iets is goedgekeurd in Nederland, hoeft dat niet op internationale schaal te gelden?

“Absoluut. Overigens houden we het natuurlijk wel bij en wordt dat ook weer gedeeld. Als een virtual asset service provider in de VS op de blacklist komt te staan, dan krijgen we daar in Nederland ook een signaal van en zal die ongetwijfeld bij ons onder verscherpt toezicht worden geplaatst. We praten met elkaar, maar blijven onafhankelijk.” 

Crypto financiele criminaliteit CDD

Het belang van goede CDD analisten

Dat kan niet makkelijk zijn, zeker gezien de vraag naar CDD momenteel zoveel groter is dan het aantal goede analisten…

“Nee. Gelukkig zijn er wel speciality teams. Iedere grootbank heeft tegenwoordig wel een paar mensen in dienst die bedreven zijn in het controleren van dit soort dingen. Maar bij de overgrote meerderheid blijven crypto en de benodigde Customer Due Diligence toch een beetje een black box. Terwijl het eigenlijk niet zo moeilijk hoeft te zijn.” 

Hoe wordt dat opgelost? Zijn er trainingen op het gebied van crypto?

“Niet dedicated aan CDD in relatie tot virtual assets. We hebben bijvoorbeeld wel eens een masterclass gemaakt over anti-money laundering en counter finance of terrorism. Het is dan een van de topics die we bespreken, maar niet de hoofdzaak.” 

Hoe kunnen (aspirant) Customer Due Diligence analisten zich specialiseren op het gebied van crypto en virtual assets? 

“Een belangrijke skill is bedenken hoe je dit soort technologieën kunt gebruiken. Niet ten goede, maar ten slechte. Die denktrant vind ik belangrijk om mee te geven. Zou je overal een masterclass of casestudy van maken, dan kun je boeken vullen. Ik probeer dus altijd vanuit het risico te denken: vanuit welke hoeken kan ik dit aanvliegen, waar moet ik op letten, wat zijn de risico’s binnen bepaalde producten of landen? Daar wil ik altijd graag over sparren met mensen. Dat zij begrijpen dat juist in de voordelen van het product, ook de nadelen liggen. 

Het is natuurlijk een geval van ervaring; hoe vaker je aan dergelijke cases werkt, hoe handiger je erin wordt. Het in de praktijk brengen is in elk vakgebied waar de uitdaging ligt. Maar crypto is nieuw en vrij omvangrijk, en dat wordt alleen maar meer. Customer Due Diligence binnen crypto is dus zeker een uitdaging en wel een enorm interessante.” 

De kansen en uitdaging overlappen nauw in het veld van cryptocurrency en andere virtual assets. Door de internationale schaal, de anonieme natuur van transacties en het snelgroeiende volume van gebruikers en service providers, is het cruciaal om op de hoogte te zijn van de risico’s. Nieuwsgierige en ervaren CDD analisten zijn dan ook onmisbaar voor een groeiend aantal bedrijven. In onze kennishub lees je alles over Customer Due Diligence en haar rol in crypto en andere virtual assets, zoals NFTs. Ben je op zoek naar getalenteerde CDD’ers om je bedrijf te versterken? Neem dan contact op met ons team. 

Met speciale dank aan Bob Janssen

06/27 10:00

5 belangrijke competenties van een goede CDD analist

In het bestrijden van financiële criminaliteit spelen CDD analisten een centrale rol binnen financiële en FinTech bedrijven. Het is een vakgebied vol ambitie, innovatie en kansen. Ben je benieuwd of een carrière in Customer Due Diligence bij jou past of wil je je vaardigheden verbeteren? Wij zetten de 5 belangrijkste competenties van een goede CDD […]

Meer info

06/25 12:00

8 redenen om CDD analist te worden

Je ziet ze ongetwijfeld steeds vaker voorbij komen: Customer Due Diligence en de analisten die werkzaam zijn in het veld om financiële criminaliteit te bestrijden. Als je twijfelt of een carrière in het fast-paced, uitdagende en interessante vakgebied iets voor jou is, lees dan verder. In dit artikel geven we je 8 redenen om CDD […]

Meer info

06/24 12:00

3 CDD analisten vertellen je over hun traineeship ervaring

Een CDD traineeship helpt je om sterk te starten in het dynamische, snel ontwikkelende vakgebied. Ervaren trainers leren je in sneltreinvaart de skills en kennis die je nodig hebt binnen Customer Due Diligence. Benieuwd hoe het is om een CDD traineeship te volgen? Hessel, Jesse en Meissa zijn 3 junior analisten die onlangs hun traineeship […]

Meer info