Publicado em 09/10/2026

Susep atualiza regras de prevenção à lavagem de dinheiro e ao financiamento do terrorismo

Resolução Susep nº 99/2026 substitui a Circular nº 612/2020 e atualiza as exigências aplicáveis às entidades supervisionadas 

A Superintendência de Seguros Privados (“Susep”) publicou a Resolução Susep nº 99, de 24 de setembro de 2026 (“Resolução”), que atualiza as regras sobre políticas, procedimentos e controles internos destinados à prevenção e ao combate à lavagem de dinheiro e ao financiamento do terrorismo e da proliferação de armas de destruição em massa (“PLD/FTP”).  

A Resolução revoga a Circular Susep nº 612/2020 e entra em vigor em 1º de janeiro de 2027.  

O que muda? 

Abrangência 

A Resolução atualiza o conjunto de pessoas sujeitas às regras de PLD/FTP, abrangendo: 

  • sociedades seguradoras;  
  • sociedades de capitalização;  
  • entidades abertas de previdência complementar;  
  • resseguradores e corretores de resseguro;  
  • corretores de seguros;  
  • sociedades cooperativas de seguros;  
  • administradoras de operações de proteção patrimonial mutualista; e  
  • sociedades processadoras de ordem do cliente (“SPOCS”).  

Abordagem baseada em risco 

A Resolução detalha a aplicação da abordagem baseada em risco e estabelece três níveis de devida diligência: 

  • simplificada: aplicável a situações de menor risco;  
  • padrão: aplicável às situações de risco ordinário; e  
  • reforçada: aplicável às situações de maior risco, com controles mais rigorosos.  

A avaliação interna deverá considerar fatores como clientes, beneficiários, produtos, operações, área geográfica, canais de distribuição, novas tecnologias e atividades desempenhadas por funcionários, parceiros e prestadores de serviços.  

Governança 

A Resolução reforça as responsabilidades relacionadas à estrutura de PLD/FTP, incluindo: 

  • definição clara de papéis e responsabilidades;  
  • indicação de diretor responsável;  
  • disponibilização de recursos humanos, financeiros e tecnológicos adequados;  
  • acesso do diretor responsável às informações necessárias ao exercício de suas funções; e  
  • envolvimento da diretoria e, quando existente, do conselho de administração.  

Clientes e beneficiários finais 

Os procedimentos de identificação e qualificação deverão observar o risco associado à relação de negócio.  

Entre os principais pontos: 

  • identificação e qualificação de clientes e beneficiários finais;  
  • atualização das informações conforme a evolução do risco;  
  • classificação dos clientes por categoria de risco;  
  • utilização de fontes públicas e privadas para verificação de informações; e  
  • presunção de influência significativa quando uma pessoa natural detiver, direta ou indiretamente, mais de 25% do capital da pessoa jurídica, sem prejuízo da consideração de outros elementos.  

Pessoas expostas politicamente 

A Resolução atualiza os procedimentos relacionados às pessoas expostas politicamente (“PEPs”) e determina: 

  • verificação da condição de PEP;  
  • análise de familiares, representantes e estreitos colaboradores;  
  • utilização de informações públicas ou bases públicas ou privadas; e  
  • realização da verificação independentemente de eventual autodeclaração negativa.  

Situações de maior risco 

A Resolução identifica situações que exigem devida diligência reforçada, incluindo: 

  • operações envolvendo PEPs e pessoas relacionadas;  
  • impossibilidade de identificação do beneficiário final;  
  • dúvidas sobre a veracidade ou adequação da identificação do cliente;  
  • operações ou relações envolvendo organizações sem fins lucrativos; e  
  • operações relacionadas a países ou territórios classificados pelo Grupo de Ação Financeira Internacional (“Gafi”) como não cooperantes ou com deficiências estratégicas.  

Nesses casos, devem ser adotadas medidas adicionais, como aprovação por alçadas superiores e obtenção de informações complementares sobre clientes, beneficiários finais, estrutura societária e origem dos recursos.  

Monitoramento e comunicação ao Coaf 

A Resolução detalha os procedimentos de análise e comunicação de operações suspeitas.  

Entre as principais exigências: 

  • análise de propostas e operações potencialmente atípicas ou suspeitas;  
  • comunicação ao Conselho de Controle de Atividades Financeiras (“Coaf”) em até 24 horas após a conclusão da análise ou conhecimento da situação;  
  • fundamentação da situação suspeita identificada;  
  • inclusão de informações sobre envolvidos, operação, origem e destino dos recursos; e  
  • preservação do sigilo da comunicação.  

Permanecem previstas hipóteses de comunicação automática, entre elas: 

  • R$ 10 mil: operações em espécie de valor igual ou superior a R$ 10 mil para pagamento de prêmio, contribuição, aporte ou aquisição de título de capitalização; e  
  • R$ 100 mil: pagamentos de resgates, indenizações ou sorteios em conta no exterior em valor igual ou superior a R$ 100 mil.  

Empregados, parceiros e prestadores de serviços 

As supervisionadas deverão manter procedimentos específicos destinados a conhecer empregados, parceiros e prestadores de serviços terceirizados, incluindo: 

  • identificação e qualificação;  
  • classificação das atividades conforme o risco;  
  • atualização das informações; e  
  • formalização dos procedimentos em documento aprovado pela diretoria.  

Sanções financeiras 

A Resolução reforça as obrigações relacionadas às determinações de indisponibilidade de ativos decorrentes de resoluções do Conselho de Segurança das Nações Unidas.  

As supervisionadas deverão: 

  • monitorar permanentemente as listas aplicáveis;  
  • cumprir imediatamente as determinações de indisponibilidade;  
  • comunicar os casos identificados às autoridades competentes; e  
  • manter controles capazes de identificar novos ativos sujeitos às medidas.  

Essas obrigações não estão sujeitas à abordagem baseada em risco.  

Avaliação de efetividade 

A efetividade da estrutura de PLD/FTP deverá ser avaliada anualmente, com data-base de 31 de dezembro.  

O relatório deverá contemplar, entre outros aspectos: 

  • metodologia e testes realizados;  
  • deficiências identificadas;  
  • indicadores quantitativos e qualitativos;  
  • avaliação dos procedimentos de conhecimento de clientes e terceiros;  
  • efetividade do monitoramento e das comunicações ao Coaf;  
  • governança e treinamentos;  
  • recomendações e planos de saneamento; e  
  • manifestação do diretor responsável.  

O relatório deverá ser encaminhado à administração até 31 de março do ano seguinte.  

Novo fluxo interno da Susep 

A Susep publicou, ainda, a Instrução Normativa Susep nº 40, de 30 de setembro de 2026 (“IN nº 40”), que atualiza o procedimento interno da própria Autarquia para análise e encaminhamento ao Coaf de situações suspeitas identificadas no exercício de suas atividades de supervisão.  

A IN nº 40: 

  • substitui os procedimentos vigentes desde 2015;  
  • estabelece tramitação em processos específicos e sigilosos;  
  • organiza a documentação relacionada às comunicações; e  
  • prevê a participação do Comitê de Supervisão Integrada (“CSINT”), antes da deliberação sobre o encaminhamento ao Coaf.  

A Instrução Normativa trata, portanto, do fluxo interno da Susep, enquanto a Resolução nº 99 estabelece as obrigações aplicáveis às entidades e profissionais supervisionados.  

O que fazer agora? 

Considerando a entrada em vigor da Resolução em 1º de janeiro de 2027, as entidades abrangidas devem avaliar:  

  1. atualização das políticas e procedimentos de PLD/FTP; 
  2. revisão da avaliação interna de risco; 
  3. adequação dos critérios de devida diligência simplificada, padrão e reforçada; 
  4. revisão dos procedimentos relacionados a clientes, beneficiários finais e PEPs; 
  5. adequação dos controles aplicáveis a funcionários, parceiros e prestadores de serviços; 
  6. revisão dos fluxos de monitoramento e comunicação ao Coaf; 
  7. adequação das responsabilidades e estruturas de governança; e  
  8. preparação dos processos e indicadores necessários à avaliação anual de efetividade.