1. Τα υπόχρεα πρόσωπα λαμβάνουν κατάλληλα μέτρα, προκειμένου να εντοπίζουν και να εκτιμούν τους κινδύνους νομιμοποίησης εσόδων από εγκληματικές δραστηριότητες και χρηματοδότησης της τρομοκρατίας, λαμβάνοντας υπόψη παράγοντες κινδύνου, όπως αυτούς που σχετίζονται με τους πελάτες τους, τις χώρες ή τις γεωγραφικές περιοχές, τα προϊόντα, τις υπηρεσίες, τις συναλλαγές ή τους διαύλους παροχής υπηρεσιών.
2. Οι εκτιμήσεις κινδύνων των υπόχρεων προσώπων τεκμηριώνονται, επικαιροποιούνται και τίθενται στη διάθεση της εποπτικής τους αρχής.
3. Τα υπόχρεα πρόσωπα εφαρμόζουν εσωτερικές πολιτικές, ελέγχους και διαδικασίες, ώστε να αντιμετωπίζουν αποτελεσματικά τους κινδύνους νομιμοποίησης εσόδων από εγκληματικές δραστηριότητες και χρηματοδότησης της τρομοκρατίας σε εθνικό, ευρωπαϊκό και διεθνές επίπεδο και να διασφαλίζουν τη συμμόρφωση με τις υποχρεώσεις του παρόντος νόμου.
Οι ανωτέρω πολιτικές, έλεγχοι και διαδικασίες είναι ανάλογες προς τον χαρακτήρα και το μέγεθος των υπόχρεων προσώπων και αφορούν:
(α) στην αξιολόγηση και διαχείριση των κινδύνων, τα μέτρα δέουσας επιμέλειας ως προς τον πελάτη και τον πραγματικό δικαιούχο, την υποβολή αναφορών ύποπτων συναλλαγών, την τήρηση αρχείου, τον ορισμό υπευθύνου σε επίπεδο διοίκησης για τον έλεγχο της συμμόρφωσης, και τον έλεγχο καταλληλότητας των εργαζομένων.
(β) στη συγκρότηση και λειτουργία ανεξάρτητης υπηρεσίας ελέγχου για την εξακρίβωση της εφαρμογής των εσωτερικών πολιτικών, ελέγχων και διαδικασιών.
Επιπρόσθετα, τα υπόχρεα πρόσωπα θεσπίζουν διαδικασίες που θα επιτρέπουν στους εργαζομένους τους να καταγγέλλουν παραβάσεις εσωτερικά, μέσω ειδικού, ανεξάρτητου και ανώνυμου διαύλου, ανάλογου προς τον χαρακτήρα και το μέγεθος του εκάστοτε υπόχρεου προσώπου.
4. Οι εφαρμοζόμενες εσωτερικές πολιτικές, έλεγχοι και διαδικασίες εγκρίνονται από τα ανώτερα διοικητικά στελέχη, τα οποία παρακολουθούν και, όπου ενδείκνυται, ενισχύουν τα μέτρα που έχουν ληφθεί.
5. Οι αρμόδιες αρχές καθορίζουν με αποφάσεις τους συγκεκριμένες υποχρεώσεις που εμπίπτουν στο παρόν άρθρο, λαμβάνοντας ιδίως υπόψη το μέγεθος και τη φύση των επαγγελματικών δραστηριοτήτων των υπόχρεων προσώπων. Οι αρμόδιες αρχές δύναται να αποφασίσουν ότι δεν χρειάζονται επιμέρους τεκμηριωμένες εκτιμήσεις κινδύνων, όταν οι εγγενείς για την κατηγορία υπόχρεων προσώπων κίνδυνοι είναι σαφείς και κατανοητοί.