Yaptırım taramasının kalbi taradığınız listelerdir. Türk yükümlüler için beş ana rejim devrededir: OFAC SDN (ABD), BM Konsolide Liste, AB Konsolide Yaptırım Listesi, UK HMT OFSI ve MASAK kararname listeleri. Bunların kapsamı, formatı, sıklığı ve bağlayıcılığı birbirinden farklı; bir tarama motorunun beşini birden normalize etmesi başlı başına teknik problem. Bu yazı her listenin teknik anatomisini, ne zaman bağlayıcı olduğunu ve Türk bankaları, PSP'leri ve KVHS'leri için pratik uygulama önerilerini ele alır.
Karşılaştırma Tablosu
| Liste | Otorite | Kapsam | Güncelleme | Format | Türkiye Bağlayıcılığı |
|---|---|---|---|---|---|
| BM Konsolide | BM Güvenlik Konseyi | Küresel terör + ülke yaptırımları | Haftada birkaç kez | XML | Doğrudan (BM üyesi) |
| OFAC SDN | ABD Hazinesi | Geniş, hızlı güncellenen | Günde 1-3 kez | XML, CSV | Dolaylı (USD muhabir bankası) |
| AB Konsolide | AB Konseyi | AB üyesi ülkeler için bağlayıcı | Ayda 4-6 kez | XML | Dolaylı (SEPA, EUR muhabir) |
| UK HMT OFSI | UK Hazinesi | UK bağlayıcı, Brexit sonrası AB'den ayrı | Haftada birkaç kez | CSV, PDF | Dolaylı (GBP muhabir) |
| MASAK Kararnameleri | Türkiye CB | 6415 sayılı Kanun gereği | Düzensiz | PDF (Resmi Gazete) | Doğrudan (zorunlu) |
1. BM Güvenlik Konseyi Konsolide Listesi
Kapsam
Tüm BM Güvenlik Konseyi yaptırım komitelerinin (1267 — El Kaide/IŞİD; 1988 — Taliban; 1518 — Irak; 1591 — Sudan; 1718 — Kuzey Kore; 1737/2231 — İran; 1844 — Somali; 1907 — Eritre; 1970 — Libya; 1988 — Taliban; 2127 — Orta Afrika; 2140 — Yemen; 2206 — Güney Sudan; 2374 — Mali; 2653 — Haiti; ve diğerleri) kararları konsolide listede toplanır. Yaklaşık 800-1000 kişi/kuruluş kayıtlı.
Türkiye Açısından
Türkiye BM üyesi olarak Güvenlik Konseyi kararlarını uygulamakla yükümlü. 6415 sayılı Kanun'un 5. ve 7. maddeleri BM kararlarının iç hukuka aktarımını ve malvarlığı dondurma yükümlülüğünü düzenler. MASAK BM kararlarını izler ve gerektiğinde Cumhurbaşkanlığı kararnamesi süreciyle iç hukuka aktarır.
Format ve Güncelleme
- Format: XML (özellikle
consolidated.xml) - Kaynak: un.org/securitycouncil
- Güncelleme sıklığı: Yaptırım komitesi karar aldıkça; tipik haftada 1-3 değişiklik
- Veri zenginliği: İsim, alias, doğum tarihi, doğum yeri, uyruğu, kimlik no, listeleme tarihi, kaynak BM Komitesi numarası
Eşleşme Nüansları
BM listesi çok dilli isimler içerir — Arap, Farsça, Urdu, Çin alfabesi kayıtları sıkça. Latin transliterasyonu da listede genelde mevcut, ama varyasyonlar olabilir. Transliterasyon katmanınız iyi değilse "محمد طالبان" sorgusu listedeki "Mohammed Taliban"a eşleşmeyebilir.
2. OFAC SDN ve Konsolide Liste
Kapsam
ABD Hazinesi'nin Office of Foreign Assets Control (OFAC) birimi tarafından yönetilen Specially Designated Nationals (SDN) listesi, küresel olarak en geniş ve en sık güncellenen yaptırım listesidir. Yaklaşık 14.000-16.000 kişi/kuruluş kayıtlı (2024-2025 itibarıyla). Ek olarak OFAC "Consolidated Sanctions List" altında SSI, FSE, NS-PLC, PLC, BPI gibi alt-program listeleri sunar.
Türkiye Açısından
OFAC primary jurisdiction ABD vatandaşları, ABD'de bulunan kişiler, ABD originating mallar ve USD üzerinden işlemler. Bir Türk PSP teknik olarak ABD jurisdiction'ı dışındadır. Ancak:
- USD üzerinden işlem geçen Türk kuruluşlar (yani fiilen tüm bankalar ve büyük PSP'ler) muhabir banka ilişkisi gereği OFAC SDN taramak zorunda.
- Secondary sanctions: CAATSA (Countering America's Adversaries Through Sanctions Act) ve benzeri ABD yasaları, ABD dışındaki kuruluşları da hedef alabilir.
- Reputational risk: OFAC ihlali sonradan tespit edilirse Türk kuruluş için global iş ilişkileri risk altında.
Format ve Güncelleme
- Format: XML (
sdn.xml,sdn_advanced.xml), CSV (sdn.csv), TXT - Kaynak: treasury.gov/ofac
- Güncelleme sıklığı: Günde 1-3 kez, aktif yaptırım dönemlerinde daha sık
- Veri zenginliği: Alias (gerçek ve kısaltılmış), doğum bilgileri, kimlik no varyantları, adres geçmişi, ilişkili kuruluşlar, gemiler, uçaklar (varlık-tipli kayıtlar için)
Eşleşme Nüansları
OFAC, en geniş alias setine sahip listedir. "Aircraft", "Vessel" gibi varlık tipi kayıtlar da içerir; sadece kişi/şirket değil. Match motoru entity tipi ayrımını desteklemeli. Adres ve geçmiş işyeri bilgileri de match input olarak değerlendirilebilir.
3. AB Konsolide Yaptırım Listesi
Kapsam
AB Konseyi'nin Ortak Dış ve Güvenlik Politikası çerçevesinde aldığı kararlar Konsey Tüzükleri (Council Regulations) ile yürürlüğe girer ve AB Konsolide Listesi'nde toplanır. Yaklaşık 5.000-7.000 kişi/kuruluş kayıtlı.
Türkiye Açısından
Türkiye AB üyesi değil, dolayısıyla AB yaptırımları doğrudan bağlayıcı değil. Ancak:
- AB ile ticaret yapan Türk firmalar müşteri olarak AB yaptırım maruzu olabilir.
- SEPA üzerinden EUR transferleri AB clearing sistemine girer; AB clearing bankaları kendi compliance gereği AB listesini uygular.
- AB ülkesinde muhabir bankası olan Türk kuruluşları, muhabir banka kuralları çerçevesinde AB listesini taramak zorunda.
Format ve Güncelleme
- Format: XML (consolidated_v1.xsd şeması)
- Kaynak: sanctionsmap.eu, ec.europa.eu/info/business-economy-euro/banking-and-finance/international-relations/restrictive-measures-sanctions
- Güncelleme sıklığı: Ayda 4-6 kez, aktif rejimlerde daha sık
- Veri zenginliği: Birden çok dilde isim, alias, doğum bilgileri, programNumber (yaptırım rejimi referansı)
Eşleşme Nüansları
AB listesi tarihsel olarak XML formatında ham veri sağlar, ancak resmi listeleme metni (Konsey Tüzüğü) PDF Official Journal'da yayımlanır. PDF'ten extract işlemi gerekebilir bazı durumlarda. XML genelde yeterli ancak; alias zenginliği OFAC'tan az.
4. UK HMT OFSI Konsolide Listesi
Kapsam
UK HM Treasury'nin Office of Financial Sanctions Implementation (OFSI) tarafından yönetilen UK yaptırım listesi. Brexit sonrası AB listesinden divergent — UK kendi yaptırım rejimini Sanctions and Anti-Money Laundering Act 2018 çerçevesinde sürdürür. Yaklaşık 4.000-6.000 kayıt.
Türkiye Açısından
Türkiye-UK ticaret hacmi yüksek; UK ile bağlantısı olan müşteriler veya counterparty'ler için bu liste devrede. GBP üzerinden işlem geçen Türk kuruluşları muhabir banka kuralları çerçevesinde UK OFSI'ye karşı tarama yapar.
Format ve Güncelleme
- Format: CSV, PDF, ODS
- Kaynak: gov.uk/government/publications/financial-sanctions-consolidated-list-of-targets
- Güncelleme sıklığı: Haftada birkaç kez
- Veri zenginliği: Alias, doğum bilgileri, ulusal kimlik, kara para aklama ile bağlantı tanımlamaları
Eşleşme Nüansları
UK formatı CSV ağırlıklı; XML'e göre veri tipi disiplini düşük. "name1, name2, name3" gibi tek hücrede birden çok isim kullanımı yaygın. Parser'ınızın bu yapıyı doğru ayrıştırması gerekir.
5. MASAK Kararname Listeleri
Kapsam
6415 sayılı Terörizmin Finansmanının Önlenmesi Hakkında Kanun gereği, Cumhurbaşkanlığı kararnamesi ile alınan malvarlığı dondurma kararları MASAK tarafından duyurulur ve listelenir. Listeye giren kişi/kuruluşlar için Türk yükümlüler için doğrudan bağlayıcı. Kayıt sayısı düşük tutar (BM rejimi tetikli kararlar dahil ~1.000-2.000), ama Türkiye için en yüksek bağlayıcılığa sahip liste.
Türkiye Açısından
Türk finansal yükümlüler için en doğrudan bağlayıcı listedir. Eşleşme onaylanırsa derhal malvarlığı dondurma + ilgili makama bildirim (genelde 24 saat içinde). Bu liste hem BM kararlarının iç hukuka aktarımını hem Türkiye'nin kendi yaptırım kararlarını içerir.
Format ve Güncelleme
- Format: PDF (Resmi Gazete kararname metni)
- Kaynak: masak.hmb.gov.tr, resmigazete.gov.tr
- Güncelleme sıklığı: Düzensiz, ihtiyaç oldukça (haftada 0-2 değişiklik)
- Veri zenginliği: İsim, baba adı, doğum tarihi (varsa), kimlik no (varsa). OFAC veya BM kadar zengin değil.
Eşleşme Nüansları
PDF-temelli olduğu için yapılandırılmamış veri çıkarımı gerekir. İsim genelde Türkçe karakterli yazılır; Latin transliterasyon bazen var bazen yok. Liste sağlayıcıları (Dow Jones, Refinitiv) bu listeyi içerir ama gecikme olabilir; Türk yükümlüler resmi MASAK kaynağını paralel takip eder.
Hangi Liste Hangi Senaryoda?
| Senaryo | Bağlayıcı Listeler |
|---|---|
| Türk vatandaşı müşteri, TL hesap, yerel işlem | BM Konsolide, MASAK Kararnameleri |
| USD üzerinden uluslararası transfer | + OFAC SDN |
| AB'den EUR gelen havale | + AB Konsolide |
| UK'ye GBP transfer | + UK HMT OFSI |
| Çok ülkeli kripto işlem | Tüm beş liste + ek ulusal listeler |
Pratik standart: tüm beş listeyi her zaman taramak. Modern AML platformları zaten beşini tek API çağrısında tarar; ayrı-ayrı çalıştırmanın operasyonel kazancı yok.
Format ve Normalize Zorlukları
Beş listeyi tek bir taranabilir kaynağa indirgemek bir mühendislik problemidir:
- Şema farklılıkları: OFAC zengin alan setine sahip; MASAK temel alanlara. Eşik alanlar (doğum tarihi, kimlik no) bazı listelerde yok.
- Encoding farklılıkları: OFAC UTF-8, AB UTF-16-BE, UK CSV bazen Windows-1252.
- Alias yönetimi: Tek bir kişi 5-10 alias ile geçebilir (Mohammed/Muhammad/Mohamed). Hangisini birincil, hangisini ikincil saymak — sistematik karar gerekir.
- Çoklu liste eşleşmesi: Aynı kişi BM + OFAC + AB üçünde olabilir. Birleşik kayıt mı, ayrı kayıtlar mı? Veri modeli birleşik kayıt yaklaşımını destekliyor olmalı.
AML taraması nedir makalesinde tarama sistem mimarisi bölümünde bu normalize katmanını detaylandırıyoruz.
Liste Güncelleme Akışları: Operasyonel Disiplin
Liste güncelleme katmanı çoğu AML sisteminin en kırılgan noktası. Liste 30 dakika önce yayımlandı, sizin sistem hâlâ dünkü versiyonda — denetimde bulgu. Pratik tek alternatif: her liste için adanmış ETL pipeline + monitoring + alerting.
OFAC için pratik öneri: OFAC web sitesi günde 1-3 kez güncellenir; pipeline poll interval'i 5-10 dakika. Yeni dosya tespit edildiğinde checksum karşılaştırma → parser çalışır → delta hesaplanır → normalize edilmiş veritabanına yazılır → index güncellenir. Tüm süreç hedef: <15 dakika.
UN için: Resmi haftalık güncelleme programı var; ama özel oturumlar (acil yaptırım kararı) düzensiz. Pipeline poll interval: 30 dakika. XML şema değişikliklerine duyarlı; UN tarihte birkaç kez şema güncelledi, parser'ın bu değişikliklere graceful tepki vermesi gerekir.
AB için: Aylık-haftalık ritim. Pipeline poll interval: 1 saat. Resmi gazete (OJEU) PDF'inden ayrı parse yapmak gerekirse manuel kontrol katmanı ekleyin.
UK için: Haftalık ritim, CSV ana format. Pipeline poll interval: 30 dakika. CSV satır yorumlama yumuşaktır; multi-name hücrelere dikkat.
MASAK için: Resmi Gazete yayını + MASAK web sitesi duyurusu paralel. Pipeline ikisini de poll etmeli. Pratik: Resmi Gazete xml RSS feed ile entegrasyon; PDF metin extraction (pdfminer, pdfplumber) ile kişi adı çıkarma. False positive parsing'i önlemek için karar metni şablonu (kararnamenin başlık ve liste bölümü) recognition gerekir.
Monitoring: Her pipeline için latency, error rate, recent-success indicator. PagerDuty veya benzeri alerting; gecikme >30 dakika ise ekip uyarılır. Aylık raporda her listenin güncelleme performansı gösterilir.
Cross-List Eşleşme Yönetimi
Aynı kişi 5+ listede olabilir. Pratikte örnek: Hamas ile bağlantılı bir kişi BM, OFAC, AB, UK ve MASAK kararnamesinde aynı anda olabilir. Cross-list eşleşme yönetimi şöyle yapılır:
- Canonical entity birleştirme: Sistem listelerden gelen kayıtları tek bir canonical entity ID altında birleştirir. Anahtar: isim + DOB + uyruğu kombinasyonu yüksek skorla eşleşirse aynı kişi sayılır.
- Per-list provenance saklama: Birleşik entity hangi listelerden geldiğini, hangi tarihte eklendiğini, kaynak doküman referansını saklar.
- Birleşik match response: Müşteri sorgu sonucu bir entity'ye eşleşirse, response'da hangi listelerin tetiklediği detaylı belirtilir.
- Karar belgeleme: "X kişisi BM + OFAC + MASAK üçünde tespit edildi" — bu bilgi audit log'a yazılır; gelecekteki denetimde tutarlılık.
- Provenance kaybı uyarısı: Bir liste güncellemesinde kayıt kayboldu (delisting). Sistem bu olayı izler; eşleşme statüsü güncellenir.
Sıkça Sorulan Sorular
Türk bir bank tüm beş listeyi taramak zorunda mı?
Pratikte evet. BM ve MASAK doğrudan bağlayıcı. OFAC, AB ve UK ise muhabir banka ilişkileri gereği zorunlu. Modern tarama platformları beşini tek çağrıda tarar, ek maliyet yok. Listeleri ayırarak tasarruf yapmaya çalışmak operasyonel risk üretir.
Sadece liste sağlayıcısı (Dow Jones, Refinitiv) kullansam yeterli mi?
Liste sağlayıcıları beş ana listeyi normalize eder ve birleşik kaynakta sunar — büyük ölçüde yeterli. Ancak MASAK kararnameleri sağlayıcılarda 1-3 günlük gecikme ile gelir. Kritik Türkiye uyumluluğu için MASAK kaynağını paralel takip etmek önerilir. Legichain bu boşluğu MASAK için <1 saatlik gecikme ile kapatır.
AB ve UK listesi Brexit sonrası ne kadar farklı?
Yapısal olarak benzer, ama divergence artıyor. UK Brexit sonrası kendi yaptırım rejimini kurdu (Russia, Belarus, Myanmar gibi rejimlerde liste isimleri farklılaşıyor). Pratikte: UK ile AB'nin %85-90 örtüştüğü, %10-15'inin divergent olduğu söylenebilir. İki ayrı liste olarak yönetmek gerekli.
MASAK kararname listesini günlük takip etmenin pratik yolu?
Resmi Gazete dijital aboneliği (resmigazete.gov.tr) günlük taranmalı. MASAK kendi web sitesinde de duyuru yapar ama bazen gecikmeyle. Bir liste sağlayıcısı kullansanız bile MASAK için iç süreciniz olmalı — gecikme tolere edilmez.
Yaptırım eşleşmesi onaylanırsa hangi sırayla aksiyon?
- Hesap/işlem derhal duraklatılır. 2) Malvarlığı tespit edilir, dondurulur. 3) MASAK'a 6415 sayılı Kanun kapsamında bildirim (genelde 24 saat içinde). 4) Şüpheli işlem raporu (STR) 10 iş günü içinde MASAK'a sunulur. 5) Müşteriye bildirim — ancak yaptırım rejimi izin veriyorsa. 6) Tüm karar süreci 8 yıl saklanır.
Legichain ile Yaptırım Listesi Yönetimi
Legichain AML tarama API'si beş ana listeyi (BM, OFAC SDN ve konsolide, AB, UK HMT OFSI, MASAK kararnameleri) tek bir normalize edilmiş veri modelinde sunar. Liste güncelleme gecikmemiz:
- OFAC: <15 dakika
- BM: <30 dakika
- AB ve UK HMT: <1 saat
- MASAK: <1 saat (Resmi Gazete yayını sonrası)
Tek API çağrısında tüm beş liste taranır; eşleşme yanıtında hangi listelerde eşleşme olduğu detaylı belirtilir. Aynı kişi birden çok listedeyse birleşik kayıt olarak gelir, hangi kaynak hangi tarihte eklediği görünür.
