Suomi — Sääntelykehys (FATCA, CRS/AEOI & QI)

Last updated: 18 Oct 2025

Suomi — Sääntelykehys

Yleisnäkymä Suomen keskeisiin oikeuslähteisiin, viranomaisten vastuihin ja teknisiin standardeihin liittyen FATCAan (Model 1 IGA), CRS/AEOI-järjestelmään ja QI-ohjelmaan – mukaan lukien rajapinnat ja käytännön huomioita finanssilaitoksille.

Keskeiset kohdat

  • FATCA toteutetaan Model 1 IGA -järjestelyn kautta: raportointi Suomen Verohallinnolle, joka välittää tiedot IRS:lle.
  • CRS/AEOI perustuu OECD-standardiin ja EU-sääntelyyn; tietojen vaihto hoidetaan Verohallinnon kautta kumppanimaihin.
  • QI on edelleen Yhdysvaltain (IRS) sääntelykehys, joka hyödyntää Suomessa hyväksyttyjä KYC-sääntöjä (Approved KYC).

Ketä koskee?

  • Pankit, sijoituspalveluyritykset, säilyttäjät, rahastoyhtiöt/varainhoitajat
  • Henkivakuutus- ja muut vakuutusyhtiöt, joilla on relevantteja tuotteita
  • Muut FATCA/CRS-määritelmän mukaiset raportointivelvolliset finanssilaitokset

1) Oikeuslähteet (valikoima)

AlueLähdeSisältö / painopiste
FATCA Suomen ja Yhdysvaltojen FATCA-sopimus (Model 1 IGA) + liitteet Määritelmät, due diligence -säännöt, raportoitavat tiedot; Suomen laitoksia/tuotteita koskevat poikkeukset (Annex).
FATCA (kansallinen) Kansallinen FATCA-lainsäädäntö ja Verohallinnon ohjeistus Raportointivelvollisuus, Verohallinnon rooli, tekniset vaatimukset, tietosuojakehys.
CRS/AEOI OECD CRS -standardi; EU DAC2; kansallinen täytäntöönpano Automaattinen tietojenvaihto Verohallinnon kautta kumppanimaihin; raportoitavat tilit ja henkilöt.
QI IRS QI Agreement; Approved KYC Rules (Suomi) Yhdysvaltain lähdevero- ja dokumentaatiokehys; suomalaisten KYC-prosessien hyväksyminen QI-tarkoituksiin.
AML/KYC Suomalainen rahanpesulainsäädäntö ja Finanssivalvonnan määräykset Asiakkaan tunteminen, tosiasialliset edunsaajat, säilytysvelvollisuudet; perusta “reason-to-know” -tulkinnalle.
Tietosuoja GDPR, kansallinen tietosuojalaki, erityissäännökset FATCA/CRS-tietojenvaihdosta Henkilötietojen käsittely- ja siirtoperusteet, informointivelvollisuus, säilytysajat.

2) Viranomaisvastuut

  • Verohallinto: FATCA- ja CRS/AEOI-raporttien kansallinen vastaanottaja, tekniset määritykset, tietojen välitys ja laadun seuranta.
  • Finanssivalvonta (FIN-FSA): organisaatioon ja AML/KYC-prosesseihin liittyvä valvonta; välillinen vaikutus data­laatuun ja governanceen.
  • Suomen Pankki / ECB (SSM): pankkivalvonta yhdessä Finanssivalvonnan kanssa (erityisesti merkittävät laitokset).
  • IRS: QI-kehyksen ensisijainen valvoja (QI Agreement, Periodic Review, sertifioinnit).

3) Rajapinnat: FATCA ↔ CRS ↔ QI

  • Yhdenmukaisuus tunnisteissa (US-TIN, GIIN), asiakastiedoissa ja dokumentaatiostatuksissa kaikkien sääntelykehysten välillä.
  • Poikkeuslistat (FATCA-Annex / kansalliset poikkeukset) vs. CRS-raportointivelvollisuus on erotettava selkeästi.
  • KYC-synergiat: suomalaisia KYC-sääntöjä voidaan hyödyntää QI-dokumentaatiossa, mutta FATCA/CRS-määrittelyt on huomioitava erikseen.

4) Tekniset vaatimukset (high-level)

  • FATCA- ja CRS-raportit toimitetaan XML-muodossa kulloinkin voimassa olevan skeeman mukaan Verohallinnon sähköisten kanavien kautta.
  • Versiohallinta, muutosten hallinta ja testilähetykset ennen tuotantokäyttöä on hyvä sisällyttää projekti- ja release-suunnitelmaan.
  • Prosessit korjaus- ja mitätöintilähetyksille on dokumentoitava (record keyt, viitenumerot, liiketoimintasäännöt).
Huomio: Tämä sivu on käytännönläheinen tiivistelmä. Sitovia ovat aina ajantasaiset viralliset lähteet (FATCA-IGA ja kansallinen täytäntöönpano, Verohallinnon tekniset määritykset, OECD CRS -skeema, IRS:n QI Agreement ja Finanssivalvonnan ohjeet).