Samordningsfunktionen mot penningtvätt och finansiering av terrorism har publicerat två nya riskbedömningar. Den ena granskar hur juridiska personer och juridiska konstruktioner kan utnyttjas. Den andra gäller civilsamhällesorganisationers risk att utnyttjas för finansiering av terrorism.
– Med dessa två nya rapporter undersöker vi i vilken grad och hur olika organisationsformer riskerar att utnyttjas för penningtvätt och finansiering av terrorism, säger Annie Frohm från Polismyndigheten, ordförande för Samordningsfunktionen.
I rapporten om juridiska personer får aktiebolag det högsta möjliga riskvärdet på samhällsnivå. FMI lyfter särskilt betydelsen av rapporterna för mäklare som hanterar uppdrag där en eller flera parter är juridiska personer.
Aktiebolag får högsta riskvärdet
Rapporten slår fast att samtliga undersökta organisationsformer kan utnyttjas för penningtvätt eller finansiering av terrorism. Risken bedöms dock vara särskilt hög när aktiebolag används.
Aktiebolag får det högsta möjliga riskvärdet på samhällsnivå. Myndigheterna pekar bland annat på det stora antalet bolag, tillgången till företagskonton och möjligheten att dölja den verkliga kontrollen genom bulvaner, målvakter eller utnyttjade identiteter.
Utländska juridiska personer med fast driftställe i Sverige och ideella föreningar bedöms också innebära en betydande samhällsrisk.
Bedömningen betyder däremot inte att varje aktiebolag automatiskt ska klassas som en högriskkund. Kundens riskprofil ska fortfarande bestämmas genom en riskbaserad bedömning i det enskilda fallet.
Det nya är alltså inte ett nytt lagkrav eller en generell högriskklassning av alla företagskunder. Det nya är den nationella riskbild som mäklarföretagen behöver väga in i sina befintliga riskbedömningar, rutiner och kontroller.
Historikbolag kan ge falsk trygghet
Ett särskilt riskområde är så kallade historikbolag. Det är redan existerande bolag där den tidigare verksamheten har avvecklats, men där exempelvis F-skatt, momsregistrering, bankkonto och kreditvärdighet kan följa med när bolaget säljs.
Ett sådant bolag kan framstå som äldre, stabilare och mer trovärdigt än det faktiskt är. Rapporten beskriver också hur fiktiv historik kan skapas genom retroaktiva ändringar av bland annat löneuppgifter.
Kriminella aktörer kan på detta sätt snabbare få tillgång till fungerande företag och företagskonton och samtidigt kringgå delar av de kontroller som görs när en helt ny verksamhet etableras.
Rapporten lyfter även frekventa byten av styrelseledamöter, revisorer och andra företrädare som återkommande inslag i granskade penningtvättsupplägg.
Registeruppgifter behöver värderas kritiskt
Myndigheterna varnar samtidigt för att offentliga register kan innehålla felaktiga uppgifter. Det svenska systemet bygger i stor utsträckning på information som företag och företrädare själva lämnar.
Det innebär att en registrerad styrelseledamot eller verklig huvudman inte alltid behöver vara den person som faktiskt kontrollerar verksamheten.
Rapporten påminner också om att en verksamhetsutövare som har anledning att misstänka att uppgifterna i Bolagsverkets register över verkliga huvudmän är felaktiga ska anmäla detta till Bolagsverket.
I omkring 15 procent av de misstankerapporter som verksamhetsutövare skickade till Finanspolisen under 2025 förekom misstankar om företag. Myndigheterna bedömer samtidigt att mörkertalet kan vara stort eftersom företagsrelaterad penningtvätt är svår att upptäcka.
FMI: Företagens rutiner är en förutsättning
FMI framhåller att mäklare och mäklarföretag även fortsättningsvis behöver vara särskilt uppmärksamma i uppdrag där en eller flera parter är juridiska personer.
Myndigheten beskriver uppdaterade allmänna riskbedömningar samt aktuella rutiner och riktlinjer som en förutsättning för att mäklarna ska kunna göra riktiga bedömningar.
För kontorschefer och kedjeledningar blir den praktiska frågan därför om företagets nuvarande instruktioner fångar upp den nya riskbilden. Det gäller exempelvis hur ägar- och kontrollstrukturer utreds, hur förändringar i ett bolags företrädare bedöms och hur avvikelser mellan kundens uppgifter och offentliga register hanteras.
Det räcker inte att bara skriva in den nya rapporten i ett styrdokument. Man behöver också veta vilka omständigheter som ska leda till fler frågor, fördjupade kontroller eller en högre riskklassning – och hur bedömningen ska dokumenteras.