Pada 8 Januari 2026, Mahkamah Agung Estonia, dalam perkara No. 3-23-125, menyatakan melawan hukum suatu arahan menyeluruh yang dikeluarkan oleh Financial Intelligence Unit Estonia (FIU atau Rahapesu Andmebüroo) yang, pada akhir 2022, meminta sejumlah besar informasi dari seluruh penyedia layanan trust dan perusahaan (TCSP) berlisensi yang menawarkan layanan pendaftaran perusahaan dan kantor virtual di Estonia.
Putusan ini menjadi tonggak penting bagi seluruh sistem pengawasan AML (Anti Pencucian Uang) dan menetapkan batas-batas intervensi negara yang diperbolehkan terhadap kegiatan perusahaan yang sah. Sikap Mahkamah Agung Estonia juga mendapat liputan luas di media Estonia, termasuk Postimees dan ERR, yang menyoroti signifikansinya bukan hanya bagi komunitas profesional, tetapi juga bagi perdebatan hukum publik yang lebih luas.
Salah satu pihak yang memulai proses pengadilan yang menghasilkan putusan penting Mahkamah Agung Estonia pada Januari 2026 ini adalah Ühinenud Õigusbürood OÜ, perusahaan induk dari Eesti Firma OÜ. Tujuan pengajuan perkara adalah memperoleh kepastian hukum mengenai batas yang diperbolehkan atas kewenangan pengawasan di bidang AML/KYC (Anti Pencucian Uang / Kenali Pelanggan Anda), serta menegakkan prinsip proporsionalitas dalam interaksi antara regulator dan bisnis berlisensi.
Pengawasan AML dan permintaan data massal
Pada Desember 2022, FIU mengirimkan satu arahan kepada 322 TCSP berlisensi, yang mewajibkan mereka menjawab kuesioner berisi 44 pertanyaan. Permintaan tersebut mencakup beragam topik: mulai dari prosedur internal AML/KYC hingga struktur klien, cakupan geografis kegiatan, indikator keuangan, dan penerapan tindakan sanksi.
Regulator membenarkan tindakannya dengan kebutuhan untuk memperoleh pemahaman menyeluruh atas risiko di sektor tersebut dan membangun pengawasan AML berorientasi risiko. Pada saat yang sama, permintaan itu tidak terkait dengan kecurigaan, pelanggaran, atau pemeriksaan individual tertentu. Permintaan tersebut bersifat preventif dan berlaku sama bagi semua pelaku pasar — tanpa memandang ukuran, model bisnis, atau profil risiko mereka.
Justru pendekatan inilah yang menjadi pokok sengketa. Sejumlah perusahaan yang telah mematuhi arahan tersebut mempertanyakan batas antara pengawasan AML yang sah dan beban administratif berlebihan, serta apakah regulator dapat, sebagai bagian dari penilaian risiko abstrak, menuntut informasi yang begitu luas dan kompleks secara analitis dari bisnis.
Posisi hukum utama Mahkamah Agung
Saat meninjau perkara No. 3-23-125, Mahkamah Agung tidak mempertanyakan pentingnya tindakan AML/KYC (Anti Pencucian Uang / Kenali Pelanggan Anda) sebagai alat perlindungan sistem keuangan. Sebaliknya, Mahkamah berfokus pada ketepatan prosedural dan dasar hukum tindakan otoritas pengawas.
Pembedaan fungsi FIU
Mahkamah menunjukkan bahwa FIU di Estonia menggabungkan dua peran berbeda. Di satu sisi, FIU merupakan unit intelijen keuangan (FIU) yang menganalisis transaksi mencurigakan. Di sisi lain, FIU merupakan otoritas pengawas yang mengendalikan kepatuhan pihak wajib terhadap persyaratan AML/KYC.
Peran-peran ini memiliki sifat hukum berbeda dan didasarkan pada ketentuan hukum yang berbeda. Kewenangan yang diberikan kepada FIU untuk menjalankan tugas intelijen keuangan tidak dapat secara otomatis digunakan untuk melaksanakan pengawasan negara. Dalam menjalankan kegiatan pengawasan, regulator harus bertindak secara ketat dalam instrumen yang secara tegas disediakan untuk tujuan tersebut.
Dasar hukum yang keliru sebagai kesalahan utama
Mahkamah menyimpulkan bahwa FIU mengandalkan ketentuan hukum yang tidak dimaksudkan untuk permintaan informasi massal dari perusahaan swasta במסגרת pengawasan preventif. Penggunaan dasar hukum yang keliru dianggap sebagai pelanggaran signifikan, sehingga arahan tersebut menjadi melawan hukum terlepas dari tujuan yang dinyatakannya.
Yang penting, Mahkamah tidak menyatakan bahwa pengumpulan informasi pada dasarnya tidak diperbolehkan. Mahkamah menunjukkan bahwa bahkan dalam ranah AML/KYC, tindakan pengawasan harus memiliki justifikasi hukum yang jelas, spesifik, dan tepat.
Prinsip “register terlebih dahulu – kemudian bisnis”
Mahkamah memberikan perhatian khusus pada sumber informasi. Dalam konteks pengawasan AML preventif, regulator wajib terlebih dahulu menggunakan data yang sudah berada dalam penguasaan negara atau tersedia melalui register resmi.
Menuntut dari perusahaan informasi yang dapat diperoleh tanpa keterlibatan mereka tidak diperbolehkan. Pendekatan tersebut tidak sesuai dengan prinsip proporsionalitas dan secara tidak beralasan mengalihkan pekerjaan analitis regulator kepada bisnis.
Batas antara data dan “laporan baru”
Salah satu kesimpulan paling praktis dari putusan ini adalah pernyataan bahwa permintaan informasi tidak boleh diubah menjadi kewajiban bagi perusahaan untuk membuat dokumen baru atau ringkasan analitis apabila perincian tersebut sebelumnya tidak diwajibkan oleh hukum.
Perusahaan tentu memiliki data utama tentang kegiatan mereka. Namun, keberadaan data tidak sama dengan kewajiban untuk memiliki laporan siap pakai dalam setiap perincian yang mungkin menarik bagi otoritas pengawas. Mahkamah menegaskan bahwa pengawasan AML tidak dapat mewajibkan bisnis secara retrospektif menghasilkan analitik kompleks hanya demi kenyamanan regulator.
Proporsionalitas sebagai unsur wajib pengawasan AML
Bahkan sambil mengakui keabsahan tujuan — menilai risiko di sektor tersebut — Mahkamah mencatat ketidakproporsionalan instrumen yang dipilih. Permintaan identik berisi 44 pertanyaan kepada seluruh pelaku pasar, tanpa mempertimbangkan karakteristik individual mereka, dianggap berlebihan dalam cakupan dan tingkat intrusivitasnya. Menurut Mahkamah, pengawasan AML harus terarah dan minimal memadai, bukan universal dan berlebihan.
Arti praktis putusan bagi TCSP dan FinTech
Bagi TCSP, serta perusahaan fintech yang tunduk pada regulasi AML/KYC, putusan ini memiliki implikasi praktis yang signifikan. **Pertama**, putusan ini meningkatkan prediktabilitas praktik pengawasan. Perusahaan berhak mengharapkan bahwa permintaan informasi akan beralasan, proporsional, dan berdasar hukum.
Kedua, putusan ini mendorong pengorganisasian internal yang lebih baik atas proses kepatuhan. Pemahaman mengenai data yang wajib dipelihara perusahaan menurut hukum, dan data yang dihasilkan secara eksklusif untuk tujuan manajemen internal, menjadi sangat penting saat berinteraksi dengan regulator.
Ketiga, bagi otoritas pengawas sendiri, putusan ini menetapkan kerangka di mana pengawasan AML tetap tidak kurang efektif, tetapi menjadi lebih berkelanjutan secara hukum. Pemeriksaan terarah, justifikasi permintaan yang jelas, dan penggunaan sumber informasi pemerintah yang tersedia mengurangi risiko sengketa selanjutnya serta meningkatkan kepercayaan keseluruhan terhadap sistem.
Kesimpulan
Putusan Mahkamah Agung Estonia tanggal 8 Januari 2026 tidak melemahkan sistem AML/KYC. Sebaliknya, putusan ini menjadikannya lebih matang. Mahkamah dengan jelas menunjukkan bahwa pemberantasan pencucian uang harus dilakukan dalam kerangka hukum, dengan menghormati prinsip proporsionalitas dan jaminan prosedural bagi bisnis.
Bagi TCSP berlisensi, putusan ini menegaskan bahwa kepastian hukum dan pengawasan efektif tidak saling bertentangan. Bagi regulator, putusan ini menjadi pengingat bahwa bahkan di bidang kepentingan publik yang sensitif, kewenangan regulasi memiliki batas. Keseimbangan inilah yang menciptakan lingkungan stabil, dapat diprediksi, dan berbasis kepercayaan bagi pengembangan bisnis di Estonia.