Compliance screening levert bewijs op waarop organisaties hun risicobeslissingen baseren. De kwaliteit en verdedigbaarheid van dat bewijs zijn echter sterk afhankelijk van de databronnen die eraan ten...
Een voormalig Nederlands Tweede Kamerlid en een zittend buitenlands staatshoofd zijn volgens de wet allebei een Politically Exposed Person (PEP). Toch vormen zij niet hetzelfde risico. Veel organisaties...
Due diligence in 2026: waarom risicogebaseerde intelligence een concurrentievoordeel is Due diligence heeft zich de afgelopen jaren sterk ontwikkeld. Waar due diligence ooit vooral werd ingezet om...
Jarenlang benaderden veel organisaties third-party due diligence als een verplichte procedure. Een verzameling formulieren. Een standaard screeningscontrole. Een compliance-vakje dat moest worden afgevinkt...
Enhanced Due Diligence (EDD) bevindt zich op het snijvlak van onzekerheid en impact. Het wordt ingezet wanneer geen sprake is van bewezen misstanden, maar wanneer beschikbare informatie onvoldoende duidelijkheid...
In 2026 kijken toezichthouders niet langer alleen of je een derde partij hebt gescreend.
Ze willen weten of je organisatie:
In verschillende jurisdicties neemt de handhavingsdruk toe en worden regelgevingskaders uitgebreid.
Het gevolg? Drie blinde vlekken staan nu centraal in toezicht: AI-governance, ESG-verificatie en complexe eigendomsstructuren binnen sanctierisico.
AI is inmiddels geïntegreerd in screening-, monitoring-, samenvattings- en rapportageprocessen.
Nieuwe regelgeving maakt echter duidelijk: het gebruik van AI vermindert je verantwoordelijkheid niet — het vergroot die juist.
De EU AI Act (van kracht sinds augustus 2024) verplicht organisaties die AI-systemen inkopen om risico’s te classificeren en due diligence uit te voeren op leveranciers en datasets.
De Digital Operational Resilience Act (DORA) verplicht financiële instellingen om risico’s van derde partijen op het gebied van technologie actief te beheren, met mogelijke boetes bij niet-naleving.
Wereldwijd zie je vergelijkbare ontwikkelingen:
Download de Due Diligence Checklist
Als AI je due diligence-beslissingen beïnvloedt, moet je begrijpen hoe het werkt, waar data vandaan komt en hoe bias of hallucinaties worden beperkt.
Beoordeel je het risico van AI-leveranciers niet? Dan wordt dat gezien als een tekortkoming in je due diligence.
Mensenrechten, milieu-impact, klimaatrisico’s en governance zijn inmiddels verankerd in wet- en regelgeving.
De EU-richtlijn Corporate Sustainability Due Diligence (CSDDD) verplicht bedrijven die in de EU actief zijn om negatieve impact op mensenrechten en milieu te identificeren, te voorkomen en te beperken — zowel in eigen activiteiten als in de keten.
De Duitse Lieferkettengesetz verplicht risicobeheer en mitigatie in de supply chain, met aanzienlijke financiële sancties bij overtreding.
Noorwegen vereist via de Transparency Act publieke rapportage over due diligence op mensenrechten.
Singapore verwacht dat milieurisico’s geïntegreerd zijn in due diligence-processen van financiële instellingen.
Brazilië benoemt in zijn anti-corruptieplan (2025–2027) expliciet de integratie van ESG in corruptierisicoanalyses.
ESG moet onderdeel zijn van je third-party risk framework — niet losstaan in duurzaamheidsrapportages.
Een oppervlakkige beleidscheck is niet voldoende. Toezichthouders verwachten steeds vaker:
Sanctierisico is gefragmenteerder en complexer geworden, mede door geopolitieke ontwikkelingen en uiteenlopende internationale benaderingen.
Alleen een bedrijfsnaam screenen is niet meer genoeg.
Risicogebaseerde due diligence vereist:
Verborgen eigendomsstructuren vormen een inherent risico, vooral bij blootstelling aan corruptie, fraude of witwassen.
Toezichthouders adviseren nadrukkelijk: voer doorlopende monitoring uit, geen statische checks bij onboarding.
Kun je niet aantonen hoe je verborgen eigendom hebt geïdentificeerd of sanctierisico’s blijft monitoren? Dan kom je onder toezicht al snel in de problemen.
De grootste kwetsbaarheid ontstaat waar deze risico’s samenkomen:
Nationale toezichthouders sturen steeds vaker aan op geïntegreerde due diligence.
De richting is duidelijk: je framework moet risicogebaseerd, gedocumenteerd, geïntegreerd en continu gemonitord zijn.
Een best practice-model in 2026 volgt een risicogebaseerde aanpak:
Dit vraagt om toegang tot betrouwbare, herleidbare wereldwijde data, zoals:
De regelgeving wordt niet stabieler, maar juist uitgebreider. Toezichthouders werken internationaal samen. AI-regulering versnelt. ESG due diligence wordt afdwingbare wetgeving.
Onvoldoende due diligence leidt niet alleen tot boetes, maar ook tot operationele verstoringen, reputatieschade en uitsluiting van contracten.
Download de Due Diligence Checklist 2026 en toets je framework aan de actuele verwachtingen van toezichthouders.
E-mail: support@lexisnexis.eu
Telefoonnummer: +31 (0) 20 485 3456