Aktuellt om penningtvätt - Q3 2026
Under årets tredje kvartal har EU:s myndighet för bekämpning av penningtvätt och finansiering av terrorism (AMLA) fortsatt arbetet med tekniska standarder och riktlinjer. I Sverige aktualiseras samtidigt frågor om tillgången till uppgifter om verkliga huvudmän och förberedelser inför förändrad rapportering till Finansinspektionen (FI). Nya tillsynsbeslut och information från Finanspolisen visar också varför riskbedömningar behöver få genomslag i det praktiska kundarbetet. Här sammanfattar vi ett urval av utvecklingen under juli–september, tillsammans med tidigare publicerad information som är relevant inför kommande förändringar.

Regulatoriska nyheter i Sverige
Tillgången till uppgifter om verkliga huvudmän förändras
Den 1 juli 2026 ändrades reglerna för utlämnande av uppgifter ur registret över verkliga huvudmän. Förändringarna beror på EU:s nya penningtvättsdirektiv och innebär bland annat striktare regler för elektronisk tillgång till registeruppgifter. Bolagsverket informerar även om att åtkomsten till e-tjänsten Sök verklig huvudman förändras under slutet av 2026. Enligt myndighetens information behöver användare av e-tjänsten inte göra något just nu.
Läs Bolagsverkets information, SFS 2026:316
För verksamheter som använder registret i kundkännedomsarbetet är det viktigt att följa hur åtkomsten till uppgifterna kommer att hanteras framöver.
FI:s periodiska penningtvättsrapportering ändras
Den periodiska penningtvättsrapporteringen till FI får nya frågor om företagens inneboende risker och kontrollmiljö från den 1 januari 2027. FI presenterade förändringen den 26 juni och berörda företag behöver ta höjd för den i höstens förberedelser.
Rapporteringen ska avse balansdagen 31 december 2026 och lämnas under perioden 1 januari – 31 mars 2027. Den berör företag som omfattas av penningtvättslagen och står under FI:s tillsyn.
De nya frågorna utgår från riskindikatorer som tagits fram inom arbetet med en gemensam EU-metod för tillsynsmyndigheternas riskklassificering. Vissa frågor kan fortfarande ändras, och FI kommer att lämna ytterligare information under hösten.
Läs FI:s information om förändringarna
Berörda företag bör redan nu kartlägga tillgängliga uppgifter, identifiera informationsluckor och tydliggöra ansvaret för sammanställning och kvalitetssäkring. Informationen kan behöva hämtas från flera system och funktioner.

EU och AMLA – från rapportering till tillsyn
AMLA har under kvartalet publicerat både konsultationsutkast och slutrapporter avseende föreslagna tekniska standarder. Förslagen befinner sig i olika skeden och en slutrapport från AMLA innebär inte i sig att en standard har blivit bindande EU-rätt. Nedan följer en sammanställning av relevanta förslag.
Gemensamt format för misstankerapportering
Den 2 juli 2026 publicerade AMLA ett konsultationsutkast till tekniska genomförandestandarder (ITS) om format för misstankerapportering och transaktionsunderlag. Konsultationen avslutades den 20 september.
Förslaget omfattar format för misstankerapportering för både finansiella och icke-finansiella verksamhetsutövare samt mallar för kreditinstituts och finansiella instituts tillhandahållande av transaktionsuppgifter. Det innebär däremot inte att verksamheter redan nu ska byta rapporteringsformat. Förberedelser kan i stället inriktas på kvaliteten och tillgängligheten i den information som ligger till grund för rapporteringen.
Läs AMLA:s konsultation om misstankerapportering
Riskbedömning och ingripanden i tillsynen
Den 13 juli 2026 presenterade AMLA ett förslag till tekniska tillsynsstandarder (RTS) om tillsynsmyndigheternas bedömning av inneboende och kvarstående risk hos icke-finansiella verksamhetsutövare. Konsultationen avslutades den 27 september 2026. Förslaget är relevant för bland annat redovisningsverksamheter som omfattas av regelverket, eftersom det avser hur tillsynsmyndigheter ska bedöma och klassificera verksamhetsutövares riskprofil.
Läs AMLA:s konsultation om tillsynens riskbedömning
Den 8 juli publicerades även en slutrapport med förslag till RTS om sanktionsavgifter, administrativa åtgärder och viten. Förslaget ska bidra till mer enhetliga bedömningar av överträdelser inom både finansiella och icke-finansiella sektorer.
Läs AMLA:s information om ingripanden
Allmän riskbedömning och löpande kundkännedom
Under kvartalet avslutades också konsultationerna om riktlinjer för allmän riskbedömning, den 15 juli, och löpande uppföljning av affärsförbindelser, den 3 september. Arbetet är relevant att följa för både finansiella och icke-finansiella verksamheter. Förslaget om löpande uppföljning behandlar uppdatering av kunduppgifter samt övervakning av transaktioner och aktiviteter.
Läs AMLA:s förslag om allmän riskbedömning och AMLA:s förslag om löpande uppföljning
Aktuellt inom tillsyn – riskbedömningen behöver märkas i kundarbetet
Under tredje kvartalet 2026 beslutade Länsstyrelsen Västra Götaland om sanktionsavgifter mot tre redovisningsverksamheter. Avgifterna uppgick till 150 000 kr den 19 augusti, 25 000 kr den 24 augusti och 210 000 kr den 10 september.
I två av verksamheterna bedömdes den dokumenterade allmänna riskbedömningen som bristfällig, medan en verksamhet saknade en dokumenterad allmän riskbedömning. Länsstyrelsen konstaterade även brister i verksamhetsanpassade rutiner och kundkännedom. I de granskade kunduppdragen hade samtliga tre verksamheter etablerat eller upprätthållit kundrelationer utan tillräcklig kundkännedom för att hantera riskerna för penningtvätt och finansiering av terrorism.
Läs Länsstyrelsens sammanfattning av besluten
Besluten visar vikten av att den allmänna riskbedömningen får genomslag i det praktiska kundkännedomsarbetet. De identifierade riskerna ska styra de frågor som ställs, de underlag som hämtas in och hur kunderna följs upp.
Tillbakablick: FI:s ingripande mot två banker
Under maj och juni 2026 meddelade FI beslut om anmärkning och sanktionsavgift mot två banker på 90 respektive 140 miljoner kr. I båda fallen konstaterade FI brister i skärpta kundkännedomsåtgärder för företagskunder med hög risk för penningtvätt och finansiering av terrorism.
I det första beslutet kritiserade FI även bankens bedömning av om kundernas verkliga huvudmän var personer i politiskt utsatt ställning, familjemedlemmar eller kända medarbetare till sådana personer. Underlaget visade inte att banken hade gjort tillräckliga kontroller utöver att fråga kunderna.
FI:s beslut, meddelat den 28 maj
Det andra beslutet omfattade också brister i den allmänna riskbedömningen. FI bedömde att banken inte tillräckligt hade analyserat hur företagsprodukterna kunde utnyttjas för finansiering av terrorism eller beaktat riskerna hos de faktiska kunderna. FI bedömde också att bankens allmänna riskbedömning inte var tillräckligt verksamhetsanpassad och att riskfaktorer kopplade till bankens faktiska kunder inte hade identifierats och beaktats.
FI:s beslut, meddelat den 17 juni
Besluten visar att identifierade risker måste omsättas i konkreta kundkännedomsåtgärder. För högriskkunder behöver insamlade uppgifter ge tillräcklig förståelse för kundens verksamhet, ekonomi och medlens ursprung. Genomförda kontroller och bedömningar behöver också kunna följas i dokumentationen.
Riskbilder – digitala plattformar och terroristfinansiering
I augusti publicerade Finanspolisen information om risker för penningtvätt och finansiering av terrorism via sociala medier, spel och andra digitala plattformar. Underlaget beskriver bland annat virtuella gåvor, handel med digitala föremål och falska insamlingar med koppling till terrorfinansiering. Betalningsförmedlare kan göra det svårare att se vem som faktiskt tar emot pengarna. Finanspolisen betonar samtidigt att omfattningen av missbruket inte kan bedömas generellt utifrån underlaget.
Finanspolisens information
För banker och betaltjänstföretag kan informationen vara relevant för kundkännedom och övervakning. För redovisningsverksamheter kan den aktualisera frågor om kundernas plattformsintäkter, affärsmodeller och bokföringsunderlag.
Verksamheter behöver bedöma sin faktiska exponering och undersöka om de förstår betalningens syfte och mottagare. Att en kund använder en viss plattform är inte i sig tillräckligt för att bedöma kunden eller transaktionerna som misstänkta.
Finansiella sanktioner – EU utökar åtgärderna mot Ryssland
Den 23 juli antog EU sitt 21:a sanktionspaket mot Ryssland. Paketet innehåller bland annat ytterligare frysningar av tillgångar, förbud mot att tillgängliggöra medel och transaktionsförbud som berör banker, finansiella institut och kryptorelaterade aktörer. Dessutom innehåller paketet åtgärder som riktar sig mot aktörer utanför EU i vissa delar.
EU-rådets sammanfattning och rättsakter
De nya restriktionerna kan påverka verksamhetens kunder, motparter och betalningsvägar. Ägar- och kontrollförhållanden kan också ha betydelse, vilket innebär att en kontroll av namn mot sanktionslistor inte alltid är tillräcklig. Vilka åtgärder som krävs beror på den aktuella restriktionens omfattning, tillämpningsdatum och eventuella undantag.
Att ta vidare under hösten
Kvartalets utveckling ger anledning att samla regelverksbevakning, riskbedömning och praktiska förberedelser. Tre frågor kan vara en utgångspunkt för nästa interna AML-möte:
Får riskbedömningen genomslag? Kan vi visa hur verksamhetens och kundernas risker påverkar kundkännedom, uppföljning och kontroller?
Har vi tillgång till rätt information? Förstår vi kundernas betalningsflöden och kan vi sammanställa de uppgifter som behövs för vår rapportering?
Är ansvaret tydligt? Finns det utsedda personer som bedömer hur regeländringar och nya riskbilder påverkar verksamheten?
Sammanställningen avser information till och med den 30 september 2026 och innehåller ett urval av nyheter. Texten är avsedd som generell information och ska inte betraktas som juridisk rådgivning.



