AFM signaleert governance-risico's bij compliance- en auditfuncties van Nederlandse beheerders
Nederlandse beheerders van beleggingsinstellingen hebben hun compliance- en interne auditfuncties vaak op orde, maar op meerdere onderdelen zijn verdere verbeteringen nodig. Het gaat onder meer om verouderde documentatie, beperkte regie bij uitbesteding en een onvoldoende onderbouwing van keuzes op basis van proportionaliteit.
Hoogtepunten
- De AFM signaleert dat de kwaliteit van compliance-documentatie bij Nederlandse beheerders sterk varieert, met risico op niet-tijdige signalering en opvolging van tekortkomingen.
- Veel beheerders besteden compliance- en auditwerkzaamheden uit, maar blijven zelf volledig verantwoordelijk en lopen risico op verminderde effectiviteit en zichtbaarheid van risico's.
- Keuzes rond proportionaliteit en interne functiecombinaties zijn vaak onvoldoende onderbouwd; de AFM verwacht voortaan een duidelijke motivatie en een heldere functiescheiding.
Onderzoek legt tekortkomingen in inrichting bloot
Zoals gemeld door AFM, de Autoriteit Financiële Markten, komen deze aandachtspunten naar voren uit onderzoek onder Nederlandse beheerders dat is uitgevoerd binnen een door ESMA gecoördineerde Europese Common Supervisory Action.De toezichthouder stelt dat veel organisaties beschikken over monitoringplannen, rapportages en andere compliance-documentatie, maar dat de kwaliteit daarvan uiteenloopt. Documentatie is volgens de AFM soms verouderd, onvolledig of te algemeen, terwijl planning, monitoring en rapportages niet altijd goed op elkaar aansluiten.
Daardoor bestaat het risico dat tekortkomingen niet tijdig worden gesignaleerd of opgevolgd. De AFM verwacht daarom dat beheerders hun documentatie regelmatig actualiseren en beter laten aansluiten op de risico's van hun eigen organisatie.
Uitbesteding en proportionaliteit blijven toezichtsthema's
Veel beheerders besteden compliance- of interne auditwerkzaamheden uit aan externe partijen. Volgens de AFM blijft de verantwoordelijkheid in zulke gevallen volledig bij de beheerder zelf, terwijl organisaties in de praktijk soms te sterk leunen op externe ondersteuning.Dat kan ertoe leiden dat risico's minder zichtbaar worden en dat de controlefunctie aan effectiviteit verliest. De toezichthouder verwacht daarom dat beheerders voldoende kennis en betrokkenheid intern behouden en actief sturen op de uitvoering van uitbestede werkzaamheden.
De AFM ziet daarnaast dat keuzes rond proportionaliteit, zoals het combineren van functies of het anders inrichten van de interne auditfunctie, vaak onvoldoende zijn onderbouwd. Beheerders moeten duidelijk kunnen uitleggen waarom die inrichting past bij de aard, omvang en complexiteit van hun organisatie, met een heldere scheiding tussen uitvoerende taken en controlefuncties. De AFM blijft deze onderwerpen en bevindingen in het toezicht betrekken en verwacht dat beheerders de uitkomsten van het onderzoek gebruiken om hun governance en interne beheersing verder te versterken.
In onze eerdere analyse over de centralisatie van EU-toezicht via ESMA gingen we in op het standpunt van AFM en AMF dat effectieve toezichtconvergentie vraagt om duidelijke randvoorwaarden. Daarbij benadrukten zij onder meer risico-gebaseerd en adaptief toezicht, datacentralisatie, een transparant kostenmodel en stevige governance en handhaving om dubbele nalevingslasten te beperken en consistente uitkomsten te bereiken.
Laatste AFM Kazachstan nieuws
- Forex
- Crypto