AML合规:客户尽职审查|公司秘书与TCSP的底线逻辑
香港作为国际金融中心,AML(反洗钱)合规已从“纸面义务”演化为实际运营的生死线。TCSP持牌机构与公司秘书共同承担客户尽职审查(CDD)的第一道关口——这不是行政流程,而是法律盾牌。
为何客户尽职审查是TCSP的命门
根据《打击洗钱及恐怖分子资金筹集条例》,TCSP须对每项业务关系执行CDD。许多企业误以为:只要提供身份证明即可。实际上,恒诚在处理数百宗个案后发现,缺失UBO(实际受益人)识别、资金来源模糊、风险分类流于形式,是内地背景企业最常见的合规漏洞。
- 身份核实:需核对护照/身份证原件或公证副本,并留存记录。
- UBO穿透:公司股权结构复杂时,必须追溯至最终自然人——即使涉及多层离岸实体。
- 目的与性质:明确交易目的、资金流向、业务预期规模,形成书面说明。
- 风险评级:按客户地域、行业、交易模式划分低/中/高风险,对应简化或强化审查。
公司秘书与TCSP:从代收邮件到合规守门人
许多企业视公司秘书为“行政助理”,但持牌TCSP下的公司秘书角色远不止此。《公司条例》要求公司备存重要控制人登记册、成员登记册等,而TCSP的持牌身份使其在监管查册中具备可追溯责任。 当CR或IRD来函要求提供实益拥有人资料时,若未完成CDD,企业将面临刑事风险。
恒诚在日常服务中总结出三项核心协同机制:
- 登记册维护:结合CDD结果,实时更新UBO登记册、董事及股东名册,确保与申报一致。
- 交易监控:对持续业务关系进行定期重新审查,尤其当股权变更、新增关联交易时,触发再次CDD。
- 来函响应:持牌TCSP有标准化流程处理CR/IRD查册,而非被动转交——这要求机构本身具备完整的CDD档案。
实务中三个常见陷阱
- UBO识别不到位:部分企业仅登记持股25%以上的股东,忽略了通过协议、信托间接控制的情况。恒诚曾协助某科技公司修正其控制链,避免被判定为“高风险客户”。
- 风险评级一刀切:将所有内地关联公司都划为“低风险”,却忽略了其所在行业(如虚拟资产、跨境支付)本身的高洗钱敏感度。
- 持续监控缺失:CDD一次性完成后不再更新,直至遭遇监管抽查才发现客户已变更业务性质。
合规不是注册那一刻的体检,而是贯穿公司生命周期的定期复查。——恒诚TCSP团队
持牌TCSP的价值:超越低价注册
市面上不少初创秘书公司以“99港元注册”吸引客户,却缺乏AMLCFT合规流程。真正的持牌TCSP需:
- 具备有效的TCSP牌照(可在注册处查册核实);
- 有明确CDD操作手册与内部监控程序;
- 员工接受专业AML培训,并能识别可疑交易;
- 提供持续秘书服务,而非一次性注册后撒手。
当企业面临转口贸易合规审查、股权转让或注销时,提前完成的客户尽职审查档案能大幅缩短处理时间——这正是长期合规的复利。
您的公司是否已建立完整的CDD档案? 恒诚作为香港TCSP持牌机构,专注为中资出海企业提供公司秘书与合规服务。如需梳理现有客户尽职审查流程,或评估潜在AML漏洞,欢迎联系我们获取结构化建议。
(香港恒诚商务秘书有限公司 | 持牌TCSP编号:TC00XXXX | 实际案例经验覆盖跨境贸易、科技、金融领域)