AML合规:持牌TCSP|公司秘书与TCSP
在香港从事企业服务,AML合规(反洗钱合规)是TCSP(信托或公司服务提供者)牌照的核心义务之一。不少出海企业仅将公司秘书视为行政帮手,却忽略了其在客户尽职审查、交易监控中的法定角色。本文从持牌TCSP的视角,拆解AML合规的关键环节,帮助在港企业决策者理解“合规不是填表,而是体系”。
一、AML合规框架下持牌TCSP的法定责任
恒诚作为持牌TCSP,日常服务中必须遵循《打击洗钱及恐怖分子资金筹集条例》。以下为责任清单:
- 客户尽职审查(CDD):每签署一位新客户,需核实公司背景、董事股东身份及资金来源,并留存证据。
- 持续监控:并非一次审查即了事。每年周年申报、变更登记时,需重新核实信息,防范身份冒用或股权暗变。
- 可疑交易报告:若发现异常资金流动或复杂架构无法穿透,必须向联合财富情报组(JFIU)申报。
- 记录保存:所有CDD文件及通讯记录至少保存7年,供监管查册。
核心区别:非持牌服务商无义务执行上述审查,企业可能面临洗钱风险连带责任。而持牌TCSP需定期向公司注册处更新牌照状态,确保合规流程可追溯。
二、客户尽职审查实操要点
2.1 如何识别最终受益人(UBO)与政治人物(PEP)
这是客户尽职审查中最易出错的环节。常见场景:
- 多层控股架构:需层层穿透至自然人,要求提供股权结构图、股东名册及身份证明。若涉及信托,需受托人声明信。
- PEP(政治人物)识别:不限于本人,还包括其配偶、子女及密切商业伙伴。建议使用公开背景查册工具交叉验证。
- 真实地址查册:注册地址与运营地址不同时,需提供水电单或租赁合同佐证,避免挂靠地址被认定为空壳。
实操建议:制定内部CDD清单,按风险等级分三类——低风险(本地上市公司)、中风险(跨境贸易企业)、高风险(加密货币/家族办公室)。不同等级要求不同频率的更新材料。
2.2 持续监控与可疑交易报告
AML合规不是一次性动作,而是动态管理。以下为恒诚经验要点:
- 年度审查触发点:每年周年申报前,主动联系客户更新股东董事变更情况。
- 大额交易预警:单笔或累计交易金额超过监管提示线时,要求提供合同及资金来源证明。
- 关联交易核查:与内地公司频繁资金往来,需准备转让定价支持文件,否则可能触发CR(商业登记署)质询。
- 培训与记录:内部员工须定期参加AML培训,所有审查过程以日志形式存档。
三、为何选择持牌TCSP而非普通服务商
许多初创团队为节省成本选择非持牌代办,却忽略了长期合规隐患:
- 牌照查册可公开验证:公司注册处官网可核查牌照有效期与批准范围,持牌TCSP出现违规将被注销。
- 应对监管质询有标准流程:当IRD或银行发来信函,持牌TCSP能快速响应,而非推诿或乱填UBO表格。
- 银行尽调配合度高:银行开户、续期时要求的架构图与资金来源说明,持牌TCSP可提供格式化文件且符合KYC要求。
- 责任边界清晰:委托协议明确双方权责,避免因信息不对称导致额外罚款。
恒诚长期协助企业完成从注册到周年合规、SCR维护及银行尽调资料整理。如需了解AML合规体系搭建,欢迎预约咨询或浏览服务目录。联系恒诚团队,获取定制化CDD检查清单。