Danmark — Regulatorisk ramme (FATCA, CRS/AIA & QI)

Sidst opdateret: 20. november 2025

Danmark — Regulatorisk ramme

Overblik over de vigtigste retskilder, myndighedsroller og tekniske standarder i Danmark for FATCA (Model-1-IGA), CRS/AIA og QI-regimet – med fokus på praktisk implementering i banker og andre finansielle institutter.

Kernepunkter

  • FATCA gennem et Model-1-IGA: danske finansielle institutter indberetter til Skattestyrelsen, som videresender til IRS.
  • CRS/AIA efter OECD-standarden og EU’s DAC2: automatisk udveksling af kontooplysninger via Skattestyrelsen.
  • QI er fortsat et amerikansk regime (IRS), men bygger i Danmark på Approved KYC efter dansk KYC- og hvidvasklovgivning.

Hvem er omfattet?

  • Banker, kreditinstitutter, værdipapirhandlere, kapitalforvaltere og depot-/custody-institutioner
  • Livsforsikringsselskaber og andre forsikringsselskaber med opsparings-/investeringsprodukter
  • Andre rapporteringspligtige finansielle institutter efter FATCA/CRS

1) Retsgrundlag (udvalg)

OmrådeKildeIndhold/fokus
FATCA (internationalt) Aftale af 15. november 2012 mellem Danmark og USA om forbedring af efterrettelighed vedrørende skattereglerne internationalt og om gennemførelse af FATCA (Model-1-IGA) + Bilag I/II Definerer danske rapporteringspligtige finansielle institutter, typer af konti der skal indberettes, og lokale undtagne enheder/ordninger i Bilag II.
FATCA (nationalt) Skatteindberetningsloven (bl.a. § 22 og § 53 a); FATCA-bekendtgørelse om identifikation og indberetning af finansielle konti med tilknytning til USA Giver hjemmel til regler om identifikation af indberetningspligtige konti og indberetning til Skattestyrelsen, samt tekniske og praktiske krav til danske institutter.
CRS/AIA Skatteindberetningsloven; bekendtgørelse om identifikation og indberetning af finansielle konti med tilknytning til udlandet (CRS-bekendtgørelsen) Gennemfører OECD’s Common Reporting Standard (CRS) og EU’s DAC2 i dansk ret: klassifikation af konti, due diligence og indberetning til udlandet via Skattestyrelsen.
QI IRS QI Agreement; QI Attachment for Denmark (Approved KYC) US-regler for kildeskat og dokumentation; bilaget for Danmark beskriver, hvordan danske KYC-processer og dokumenttyper kan anvendes som Approved KYC under QI-regimet.
Hvidvask/KYC Hvidvaskloven (lov om forebyggende foranstaltninger mod hvidvask af udbytte og finansiering af terrorisme) og tilhørende bekendtgørelser; Finanstilsynets vejledninger Kundetiltag, identifikation og løbende kundekendskab; danner fundamentet for de kundedata, der genbruges i FATCA/CRS/QI (bl.a. skattemæssigt hjemsted og reelle ejere).
Databeskyttelse GDPR, databeskyttelsesloven og særlige regler i skatteindberetningsloven Regulerer behandling og videregivelse af kundedata i forbindelse med indberetning, oplysningspligt over for kunder, opbevaringsperioder og sikkerhedskrav.

2) Myndigheder og roller

  • Skattestyrelsen: kompetent myndighed og central modtager for FATCA- og CRS-indberetninger; driver løsningerne til indberetning (TastSelv Erhverv og FTPs Gateway), offentliggør tekniske specifikationer og videresender data til IRS og andre skattemyndigheder.
  • Skatteministeriet: ansvarlig for skatteindberetningsloven, gennemførelse af FATCA/CRS og relaterede EU-direktiver (DAC2 m.v.) samt for indgåelse af internationale aftaler.
  • Finanstilsynet: fører tilsyn med finansielle institutters organisation, risikostyring og overholdelse af hvidvaskloven; datakvalitet og robuste KYC-processer er indirekte afgørende for korrekt FATCA/CRS/QI-compliance.
  • Danmarks Nationalbank: overordnet makrotilsyn og finansiel stabilitet; kan indirekte berøre governance-krav hos større institutter.
  • IRS (USA): hovedtilsynsmyndighed for QI-regimet og modtager af FATCA-data; administrerer GIIN-registreringer, QI-certificering og Periodic Reviews.

3) Grænseflader: FATCA ↔ CRS ↔ QI

  • Fælles datagrundlag: Kundedata (identitet, skattemæssigt hjemsted, TIN/US TIN, reelle ejere) anvendes på tværs af FATCA, CRS og QI. Uoverensstemmelser mellem regimerne kan udløse forespørgsler, korrektioner eller tilsynsmæssig opfølgning.
  • Bilag II vs. CRS-pligt: At en enhed eller et produkt er undtaget efter FATCA (Bilag II) betyder ikke automatisk fritagelse efter CRS. Klassificering skal altid vurderes særskilt for hvert regime.
  • Genbrug af KYC: Hvidvaskloven og Finanstilsynets krav til kundekendskab kan bruges som fundament for FATCA/CRS-due diligence og QI-dokumentation, men skal suppleres med specifikke FATCA/CRS-elementer (self-certifications, US indicia, procedurer for ændring i omstændigheder).
  • Operationel integration: Mange danske institutter arbejder med én samlet skatteklassifikation pr. kunde/konto med klare mappings til FATCA-felter, CRS-felter og QI-status for at minimere dobbeltarbejde og risiko for inkonsistent rapportering.

4) Tekniske krav (high-level)

  • Indberetning til FATCA og CRS sker elektronisk til Skattestyrelsen via TastSelv Erhverv (enkeltindberetning eller upload af XML) eller FTPs Gateway (XML-fil), efter de gældende XML-schemas og valideringsregler.
  • Finansielle institutter skal have etableret processer for versionsstyring af Skattestyrelsens vejledninger, FATCA/CRS-schemas, fejlkoder og tekniske krav – samt interne testforløb før produktionsindberetning.
  • Korrektioner og erstatningsindberetninger kræver fuld sporbarhed mellem indberetningen og de underliggende konti/kunderegistre (logning, audit trail, arkivering).
  • Korrekt brug af GIIN, landekoder, kontotyper, rapporterende rolle (Reporting FI/Sponsoring FI/Non-Reporting FI) og øvrige identifikatorer er afgørende for, at Skattestyrelsen kan rute oplysningerne korrekt til IRS og andre skattemyndigheder.
Bemærk: Denne side er en praktisk oversigt for compliance- og skattefunktioner. Ved uoverensstemmelser eller tvivl er det altid de til enhver tid gældende officielle dokumenter (FATCA-aftalen og Bilag II, skatteindberetningsloven og tilhørende bekendtgørelser, OECD’s CRS-standard, IRS QI Agreement og QI Attachment Denmark, hvidvaskloven samt Skattestyrelsens og Finanstilsynets vejledninger), der er retligt bindende.