合规日历:客户尽职审查|公司秘书与TCSP(58316)

在香港,客户尽职审查(CDD)已不仅是银行开户时的“一次性动作”。随着《打击洗钱及恐怖分子资金筹集条例》持续更新,TCSP持牌机构及其客户均需将CDD嵌入日常合规管理。对此,一套系统化的合规日历,是避免罚款、账户冻结的核心工具。

为什么客户尽职审查是AML合规的第一步

AML合规并非单向申报,而是基于“了解你的客户”(KYC)的持续过程。客户尽职审查正是这一过程的起点:
识别实益拥有人:确认公司股权结构及最终控制人,防止空壳或傀儡架构。
核实身份信息:包括董事、股东、授权代表的有效证件及住址证明。
评估风险等级:根据行业、地区、交易模式判断是否需要强化的尽职审查(EDD)。

若CDD缺失或过期,公司可能被归类为高风险客户,面临银行销户、TCSP拒绝服务甚至监管处罚。而合规日历,就是确保这些审查节点不被遗漏的时间表。

合规日历如何嵌入公司秘书日常工作

公司秘书或外聘TCSP并非只在年报提交时才介入。合规日历应将CDD更新设为定期任务,而非“有变化才做”。以下是关键节点:

  • 周年更新触发点:每年伴随年审(NAR1/BR)同步发起CDD复核,确认证件是否过期、地址是否失效。
  • 变更事件提醒:当董事、股东或注册地址变更时,须在14日内完成身份重新核实,并更新登记册。
  • 风险信号监控:若客户涉及制裁名单、负面新闻或异常交易,合规日历应留有应急处理窗口。

实操中,许多企业因“忘记更新”而遭银行冻结账户,并非因为交易违规,而是CDD资料超过12个月未刷新。恒诚在服务中坚持为客户建立专项合规日历,将CDD、CRS申报、经济实质报告等串联管理,避免碎片化延误。

实操要点:从当届审查到持续监控

以下列表归纳了公司秘书与TCSP在客户尽职审查中的常见痛点与应对:

  • 前期准备:建立客户风险分类表,区分低、中、高风险客户,分别设置1年、半年、季度的复核周期。
  • 信息收集:要求客户提供最新护照/身份证、住址证明(水电账单、银行对账单)、公司架构图。避免仅依赖客户自行声明。
  • 交叉查册:利用公司注册处、监管机构公开数据库核实股东及董事背景,确保无失实。
  • 记录留痕:每次CDD完成后,签署《客户尽职审查确认书》并归档,作为AML合规的审计轨迹。
  • 应对失效:若客户拒绝配合更新,应启动退出机制——终止服务关系,并向监管机构报备。

差异化的合规日历设计

不同于其他类型文件(如银行UBO表格、NAR1提醒),客户尽职审查的合规日历更强调动态调整。例如:
– 初创企业因股权变更频繁,日历应设置更短的复核期(如半年)。
– 家族办公室若涉及复杂信托结构,需重点审查受托人及受益人的实际控制权。
– 跨境电商因业务跨境性强,应额外关注洗钱高风险地区客户的身份文件有效期。

公司秘书与TCSP的职责,正是根据客户的业务实际,定制一套可执行的日历规则,而非提供通用模板。合规日历不应只是电子表格,而应是嵌入日常沟通的提醒系统——从系统自动触发邮件,到秘书主动致电确认,形成闭环。

总结与主动管理建议

客户尽职审查不是“做完即可”的任务,AML合规也不靠突击。合规日历将散落的审查节点转化为可重复执行的流程,显著降低逾期风险。对于已在运营或即将设立香港实体的企业,建议尽早与持牌TCSP对接:
– 评估当前CDD资料的完整性与时效性。
– 根据业务类型规划复核频率与信息更新路径。
– 将合规日历与年度审计、申报时间表合并管理。

若您需要针对自身架构的CDD检查清单或日历设置方案,欢迎联系恒诚团队。持牌TCSP可提供从尽职审查到持续监控的全流程支持,助您严守香港AML合规底线。