الخلاصة

  • أصدرت هيئة الرقابة المالية السويدية Finansinspektionen بتاريخ 17 ديسمبر 2025 قرارًا (رقم القضية 23-13249) يفرض على Svea Bank AB تنبيهًا (remark) وغرامة إدارية قدرها 170,000,000 كرونة سويدية بسبب انتهاكات في أحكام أساسية لمكافحة غسل الأموال؛ القرار لا يتناول معالجة بلاغات الانتهاكات على الشبكة.
  • لا يوجد، عبر المصادر الأولية والثانوية المحصورة في هذه المقالة، أي دليل مستقل خارج السجل يثبت أن أدوار الانتهاكات المسجلة (SEAR1-RIPE وAR23510-RIPE وصندوق بريد شخصي في نطاق svea.com) تتلقى بلاغات الانتهاكات وتتصرف بشأنها بعد الاندماج.
  • معيار الهيئة نفسها — رفض ادعاءات المعالجة على ظاهرها لأن التعاون كان "أقل نشاطًا مما كان يمكن توقعه" — هو المعيار الذي تفتقر إليه تمامًا منطقة الاتصال بالانتهاكات في السجل.

قرار الهيئة ومعاييره الإثباتية

استند قرار Finansinspektionen المُبلَّغ في 17 ديسمبر 2025 الساعة 08:00 إلى فحص غطى الفترة من 30 أبريل 2022 إلى 1 مايو 2023، وحُصر في العملاء من الأشخاص القانونيين، وكشف أوجه قصور في التقييمات العامة للمخاطر وفحص العملاء الواجب. وقد وثّق القرار الاندماج: نقلت سفيّا إيكونومي AB، الشركة الأم، نشاطها بالكامل إلى البنك بعد اندماج 3 يناير 2022 (قرار الهيئة، ملخص الفحص، إعلان الهيئة بالإنجليزية).

الأهم للإطار التحليلي هنا: أخذت الهيئة ادعاءات سفيّا بشأن المعالجة والتعاون بعين الاعتبار لكنها لم تعتبرها سببًا للامتناع عن التدخل، وقالت إن التعاون لم يكن "أكثر نشاطًا مما كان يمكن توقعه" (القرار). في المقابل، صرّح الرئيس التنفيذي Lennart Ågren بأن البنك استثمر بقوة في تعزيزات تنظيمية وإجرائية ونظامية لمكافحة غسل الأموال وتمويل الإرهاب، وأنه سيحلل القرار ويتخذ ما تبقى من تدابير (بيان الشركة). هذا بيان ذاتي من الشركة يخص مكافحة غسل الأموال، ولا يقول شيئًا عن صندوق بريد الانتهاكات في AS211899.

سطح الاتصال المنقسم في السجل

تُظهر مرايا RIPE أن AS211899 مسجّل لاسم Svea Bank AB (ORG-SBA155-RIPE، دور الانتهاكات SEAR1-RIPE) باتصال انتهاكات هو صندوق بريد شخصي في نطاق svea.com، بينما ما زال كائن الشخص JE4899-RIPE (Jorgen Edstrom) يحمل العنوان "Svea Ekonomi AB"؛ وتُظهر إحدى المرايا تاريخ تعديل أخير 2026-05-13T06:37:38Z بينما تُظهر أخرى تواريخ متضاربة للكائن ذاته (IPGeolocation، IPIP.NET). أما النطاق القديم 193.105.138.0/24، تحت Svea Billing Services AB (ORG-SBSA5-RIPE، دور الانتهاكات AR23510-RIPE)، فيُظهر اتصال انتهاكات تابعًا لطرف ثالث مرتبطًا بشركة Verizon، وهو ما يؤكده IPinfo لعنوان 193.105.138.185 أيضًا (IPIP.NET للنطاق، IPinfo). وتُظهر مرايا AS211899 أيضًا أن المنظمة الراعية Tele2 IP Registry (ORG-TA44-RIPE) تحمل صندوق بريد عام تابعًا لها (IPIP.NET).

حدود الضمان في السجل

تنص صفحة دعم RIPE NCC على أن دورها هو ضمان صلاحية وحداثة اتصالات الانتهاكات في قاعدة البيانات، وأن معالجة البلاغات مسؤولية مشغّل الشبكة، ولا شيء يمكن فعله إذا اختار المشغّل عدم الرد (RIPE NCC). وقد جعلت سياسة "إدارة اتصالات الانتهاكات في قاعدة بيانات RIPE"، بعد اقتراح مجتمعي في يونيو 2011، وجود اتصال انتهاكات مخصص عبر كائن المنظمة إلزاميًا لكل inetnum وinet6num وaut-num — أي أن وجوده التزام شكلي وليس دليلًا على توظيف أو استجابة (ripe-658). وحتى RIPEstat نفسه يصرّح بأن بيانات اتصالات الانتهاكات التي يعيدها "خاطئة أو غير متوفرة في حالات كثيرة" (توثيق RIPEstat).

ما الذي يثبت أن الإصلاح متين؟

غطت تغطية سابقة لموقع BTW في 29 سبتمبر 2026 ثلاثة عشر مصدرًا أوليًا وثانويًا ولم تجد أي دليل مستقل خارج السجل على أن أدوار الانتهاكات لدى سفيّا تتلقى البلاغات وتتصرف بشأنها بعد الاندماج، وأن عقوبة مكافحة غسل الأموال لا تُثبت عمل صندوق بريد الانتهاكات (التغطية السابقة). ولم تُكشف في عمليات البحث الحالية أي مصادر إضافية خارج السجل.

الإصلاح المتين في أي مجال يعني عنصرًا يمكن للطرف الخارجي التحقق منه. في منطقة مكافحة غسل الأموال، توفّر الهيئة هذا الاختبار برفض الادعاءات الذاتية. في منطقة اتصالات الانتهاكات، لا توجد آلية تحقق خارجية مكافئة إطلاقًا: السجل يضمن الصلاحية الشكلية فقط، والمرايا تنقل بيانات متضاربة التواريخ، ولا يوجد اختبار استجابة عام. غياب الدليل على المعالجة ليس دليلًا على غيابها؛ لكن عبء الإثبات هنا يقع على من يدّعي المسؤولية، وليس على من يسأل.