Sengketa, Governance & Compliance

FATF Punya Red Flags Baru untuk Gaming dan Gambling. Pelajarannya Ada di Payment Flow

FATF menyoroti identitas, metode pembayaran, pola transaksi dan beneficial ownership. Red flag bukan bukti kejahatan, tetapi alasan untuk memperdalam pemeriksaan berbasis risiko.

Laporan terbaru FATF tentang gaming dan gambling menarik perhatian karena sektor yang dibahasnya. Bagi tim compliance, bagian yang lebih berguna justru ada pada aliran dananya. Identitas pelanggan, pemilik rekening, metode pembayaran, perangkat, lokasi, pola setoran dan penarikan harus membentuk cerita yang masuk akal ketika dilihat bersama.

FATF menerbitkan Risks of Gaming and Gambling pada 9 September 2026. Laporan tersebut membahas risiko pencucian uang, pendanaan terorisme dan pendanaan proliferasi pada kasino, perjudian dan permainan daring. Digitalisasi membuat layanan lintas negara semakin mudah diakses, sementara dana dapat berpindah melalui bank, dompet elektronik, mobile money, aset virtual dan pihak ketiga. [1]

PPATK kemudian menjelaskan konteksnya bagi Indonesia. Menurut PPATK, Indonesia ikut berkontribusi dalam tim proyek FATF. PPATK juga mengingatkan bahwa gaming dan gambling tidak boleh disamakan begitu saja. Karakteristiknya dapat beririsan, tetapi tingkat dan bentuk risikonya berbeda. [2]

Red flag perlu dibaca sebagai pola

Daftar indikator FATF tidak dirancang untuk memberi vonis otomatis. Satu transaksi yang kecil, satu akun baru atau satu pembayaran lintas negara belum membuktikan tindak pidana. Nilai indikator muncul ketika beberapa keadaan bertemu dan tidak cocok dengan profil pengguna atau tujuan transaksi.

Contohnya, identitas akun tercatat atas satu orang, sedangkan pembayaran berulang berasal dari banyak pihak yang tidak mempunyai hubungan jelas. Dana disetor dalam jumlah besar, aktivitas bermainnya terbatas, lalu saldo segera ditarik. Pada kasus lain, banyak transaksi kecil bergerak melalui rekening, perangkat atau alamat IP yang saling terhubung. Struktur perusahaan di belakang platform pun bisa dibuat berlapis sehingga pemilik manfaat akhirnya sulit dikenali.

Masalahnya bukan hanya besar kecil transaksi. Pertanyaan yang perlu dijawab adalah siapa yang membayar, untuk siapa, melalui kanal apa, dari mana sumber dananya, apa perilaku yang diharapkan, serta siapa yang mengendalikan usaha atau menikmati manfaat ekonominya.

Payment provider ikut melihat sebagian cerita

Operator platform bukan satu-satunya pihak yang memiliki data relevan. Bank, penyedia pembayaran, dompet elektronik, penyedia aset virtual, penyedia perangkat lunak, media sosial dan pasar digital dapat melihat potongan yang berbeda dari jaringan yang sama.

Inilah alasan FATF menekankan kerja sama dan pertukaran informasi. Pola yang tampak biasa pada satu akun dapat terlihat berbeda ketika data merchant, rekening, perangkat, alamat IP, aset virtual dan beneficial ownership dibandingkan. [1][2]

Bagi perusahaan, implikasinya cukup praktis. Pemeriksaan pelanggan yang berhenti pada salinan identitas akan cepat kehilangan nilai. Data yang dikumpulkan perlu dipakai untuk menguji konsistensi. Nama pada akun harus dapat dibandingkan dengan nama pembayar. Profil ekonomi perlu masuk akal terhadap frekuensi dan nilai transaksi. Perubahan perangkat, rekening dan negara tujuan harus meninggalkan audit trail yang dapat ditelaah.

Kontrol yang layak diperiksa kembali

Perusahaan yang mengelola pembayaran digital atau menghadapi merchant berisiko lebih tinggi dapat memulai dari lima hal.

  1. Uji hubungan antara customer identity, payer identity, pemilik rekening dan metode pembayaran.
  2. Petakan penggunaan banyak akun, perangkat dan kanal pembayaran yang mempunyai titik keterhubungan.
  3. Perbarui data beneficial owner, termasuk perubahan pada rantai kepemilikan atau pihak yang mengendalikan usaha.
  4. Tetapkan kapan alert cukup ditutup, kapan perlu enhanced review, dan siapa yang menyetujui hasilnya.
  5. Simpan alasan keputusan. Sistem yang menghasilkan banyak alert tetapi tidak memiliki catatan penelaahan hanya memindahkan pekerjaan, bukan mengelola risiko.

Penerapan kontrol tetap harus proporsional. Bisnis gaming yang sah tidak otomatis berisiko tinggi hanya karena industrinya disebut dalam laporan FATF. Pelanggan juga tidak layak dicurigai hanya karena memakai lebih dari satu metode pembayaran. Risk-based approach menuntut perusahaan menilai konteks, bukan menempelkan label.

Laporan FATF bukan aturan baru Indonesia

Publikasi ini tidak menambah kewajiban pelaporan Indonesia secara otomatis. Kewajiban setiap perusahaan tetap ditentukan oleh peraturan yang berlaku, izin usaha, kedudukan sebagai pihak pelapor dan profil risikonya. Laporan FATF berguna sebagai bahan untuk memperbaiki pemahaman risiko dan kualitas skenario pemantauan.

Pelajaran terpentingnya sederhana. Compliance tidak selesai ketika formulir sudah diisi. Identitas, transaksi, kanal pembayaran dan pemilik manfaat harus tetap masuk akal ketika seluruh datanya dipertemukan.

Referensi

  1. Financial Action Task Force, Risks of Gaming and Gambling, 9 September 2026.
  2. Pusat Pelaporan dan Analisis Transaksi Keuangan, Laporan FATF: Perkembangan Gaming dan Perjudian Memperluas Risiko Keuangan Ilegal, 11 September 2026.

Catatan: Artikel ini berisi informasi umum. Penilaian risiko, pemeriksaan lebih lanjut dan kewajiban pelaporan perlu ditentukan berdasarkan ketentuan serta fakta setiap perusahaan.

Materi ini disusun untuk tujuan informasi umum dan tidak merupakan nasihat profesional untuk fakta atau keadaan tertentu. Pembaca sebaiknya memperoleh nasihat yang sesuai sebelum mengambil tindakan berdasarkan materi ini.