合规日历:客户尽职审查——TCSP视角下的AML防线
香港公司秘书与TCSP持牌机构日常履职中,合规日历不仅是周年申报与商业登记的提示工具,更是客户尽职审查(Customer Due Diligence, CDD)的硬性管理节点。一旦CDD滞后或缺漏,AML合规风险将直接暴露在监管视线之下。
恒诚作为资深TCSP,在协助企业搭建合规日历时发现:多数公司的CDD执行停留在“开户一次”,后续更新全凭运气——这正是监管罚款与账户冻结的常见诱因。
为什么客户尽职审查是合规日历的第一行
- 法定基础:根据香港《打击洗钱及恐怖分子资金筹集条例》,TCSP须对客户实施持续尽职审查。初次接纳客户时完成CDD只是起点,后续变更、定期复核均为义务。
- 风险监控:企业架构变动(如股东更换、UBO变更)、资金来源调整或业务模式转型,都需触发新的审查。合规日历若忽略这些节点,等于在AML合规上留白。
- 监管预期:香港公司注册处与海关对TCSP的现场查册中,CDD档案的完整性与时效性权重极高。缺失近期更新记录,可直接引致处罚甚至牌照处分。
常见误区:以为“尽职审查”只是开户一次
许多企业将CDD简单理解为“提交证件复印一次”。实际上,合规日历应设定至少三个时间维度:
- 初始时点:委任TCSP或开立银行账户时,取得并核实身份、地址、资金来源及实际受益人信息。
- 年度复核:每财政年度结束前,检查各主体CDD资料是否仍为最新。例如,董事护照过期、UBO变更国籍、注册地址调整等。
- 触发更新:股东/董事变更、股权重组、高价值交易发生时,立即执行CDD再确认。
忽略任何一维,都可能被认定为“未尽到客户尽职审查责任”。
将AML合规嵌入公司秘书服务日历的四个关键节点
以下四个节点是恒诚在服务中常态化设置的合规提醒,也是AML合规从文件积累走向体系化管理的核心:
-
委任与账户激活节点
完成CR(商业登记证)及NAR1(周年申报表)初始提交后,同步发起CDD资料收集——包括法人实体证明、UBO声明、风险评级表。合规日历的首条提醒应在委任后30日内。 -
周年申报前30日
每年提交NAR1前,TCSP应主动联系客户更新CDD。重点是:董事/秘书/股东信息有无变动?UBO是否变更?资金来源是否新增海外关联交易?这些直接关联AML风险评分。 -
任何控制权变更的7个工作日内
企业结构变化是AML风险的红线。合规日历中应预设“变更触发CDD更新”规则,例如:收到变更登记申请后,即刻启动资料验证与追加调查。 -
监管随机查册或CRS/经济实质申报前
香港TCSP可能随时被要求提供客户尽职审查档案。合规日历应预留月度复核时段,确保存档原件、电子扫描件、风险备注齐全,避免被动应对。
从“被动应付”到“主动合规”的落地建议
- 设置专职CDD提醒:委任专职人员(或外部TCSP)管理合规日历,按月扫描变更与到期。
- 清单化管理:将CDD所需文件(如护照副本、地址证明、银行参考信、股权结构图)列成标准化核查表,每次更新后签字确认。
- 技术辅助:使用合规软件记录CDD完成日期与下次到期日,自动推送提醒至决策层邮箱。
香港TCSP的合规价值不止于代填表格——持牌机构对客户尽职审查的过程管控,直接影响企业银行账户安全与跨境运营连续性。
恒诚作为持牌TCSP,已为数百家中资出海及本地企业搭建合规日历与AML风控体系。如需获取客户尽职审查操作清单或定制时间节点提醒,欢迎联系恒诚团队。