淺析金融機構(gòu)如何落實風險為本的反洗錢工作要求
作者:袁娟斌、王琪 2019-04-03以2008年12月30日中國人民銀行頒布的《中國人民銀行關(guān)于進一步加強金融機構(gòu)反洗錢工作的通知》為標志,對金融機構(gòu)反洗錢工作的監(jiān)管要求逐步從規(guī)則為本過渡到風險為本。2018年我國迎來反洗錢金融行動特別工作組[1](以下簡稱“FATF”)第四輪反洗錢和反恐怖融資互評估,中國人民銀行等反洗錢監(jiān)管部門(以下簡稱“監(jiān)管部門”)先后密集出臺了一系列反洗錢規(guī)范性文件,要求各類金融機構(gòu)深入實踐風險為本,提高反洗錢和反恐怖融資工作有效性,防范洗 錢和恐怖融資風險(以下簡稱“洗錢風險”)。與此同時,監(jiān)管部門也針對部分金融機構(gòu)反洗錢工作不到位加大了處罰力度。反洗錢合規(guī)風險有如懸于各反洗錢義務(wù)機構(gòu)頭上的“達摩克利斯之劍”,就如何落實風險為本的反洗錢工作要求成為2018年金融機構(gòu)合規(guī)領(lǐng)域一個熱門話題。
盡管監(jiān)管部門對于基于風險為本的反洗錢工作愈加重視、從金融行業(yè)刮起的反洗錢風暴愈演愈烈,但學界對此探討相對有限。目前金融機構(gòu)在實務(wù)上面臨最大的困惑與挑戰(zhàn)是,如何將晦澀的風險為本理念和抽象、冗雜的反洗錢規(guī)定,落實到日常業(yè)務(wù)運作中。
有鑒于此,本文首先從介紹風險為本的內(nèi)涵入手,解析風險為本與反洗錢工作的聯(lián)系,繼而得出開展風險評估是適用風險為本的基礎(chǔ)和重要內(nèi)容的結(jié)論。在取得前述理論共識的基礎(chǔ)上,結(jié)合《法人金融機構(gòu)洗錢和恐怖融資風險評估管理辦法(試行)》相關(guān)規(guī)定,論述在開展洗錢風險評估時,金融機構(gòu)需要提前落實好的準備工作。最后,本文遵從風險為本的內(nèi)涵,提出在當前反洗錢風險為本監(jiān)管要求下,金融機構(gòu)落實相關(guān)反洗錢工作的建議。
一、風險為本的內(nèi)涵解析
“風險為本”(Risk-based)最早由英國監(jiān)管機構(gòu)倡導,英國金融監(jiān)管局(FSA)在2000年1月制定的《新千年的新監(jiān)管者》提出這一概念。隨后,沃爾夫斯堡集團(Wolfsberg Group)、金融行動特別工作組(FATF)、國際保險監(jiān)督官協(xié)會(IAIS)、國際證券委員會組織(IOSCO)等國際組織積極倡導。經(jīng)過不斷發(fā)展,F(xiàn)ATF正式于2012年頒布《FATF新40項建議》,詳實闡述了FATF第四輪“風險為本”反洗錢監(jiān)管體系互評估的具體內(nèi)容和技術(shù)名稱; 2013年頒布了《FATF新40項國際反洗錢/反恐融資體系合規(guī)性與有效性說明》,系統(tǒng)闡述了FATF“風險為本”反洗錢監(jiān)管互評估的技術(shù)要求及規(guī)范標準; 2014年頒布了成員國“第四輪互評估報告指導說明”,督促各國成員國不斷推動本國“風險為本”反洗錢監(jiān)管體系構(gòu)建。這三個文件的正式頒布,基本形成了FATF“風險為本”反洗錢監(jiān)管指引體系的主體框架。自此,標志“風險為本”監(jiān)管制度全面取代了FATF于2003年頒布的《反洗錢/反恐怖融資“40+9”項建議》提出的“規(guī)則為本”監(jiān)管制度,“風險為本”反洗錢監(jiān)管體系成為FATF代表的國際反洗錢監(jiān)管界的全面確認和開展實施。[1]
《FATF新40項建議》第一條即提出了評估風險與適用風險為本理念的工作要求,“各國應(yīng)當識別、評估和了解本國的洗錢與恐怖融資風險,并采取相應(yīng)措施,包括指定某一部門或建立相關(guān)機制協(xié)調(diào)行動以評估風險,配置資源,確保有效降低風險。在風險評估基礎(chǔ)上,各國應(yīng)適應(yīng)風險為本的方法,確保防范或降低洗錢和恐怖融資風險的措施與已識別出的風險相適應(yīng)。該方法應(yīng)當作為在反洗錢與反恐怖融資體制內(nèi)有效配置資源,實施FATF建議要求的風險為本措施的必要基礎(chǔ)。如發(fā)現(xiàn)風險較高,各國應(yīng)確保其反洗錢與反恐怖融資體系能充分解決這些風險。如發(fā)現(xiàn)風險較低,各國可以解決在特定情況下,允許對某些FATF建議采取簡化的措施。各國應(yīng)當要求金融機構(gòu)和特定非金融行業(yè)與職業(yè),識別、評估,并采取有效措施降低洗錢與恐怖融資風險?!?a href="file:///C:/Users/joy.zhou/Desktop/%E6%98%8E%E5%A4%A9%E7%9A%84%E6%96%B0%E9%97%BB/%E8%A2%81%E5%A8%9F%E6%96%8C%E6%96%87%E7%AB%A0/%E6%B5%85%E6%9E%90%E9%87%91%E8%9E%8D%E6%9C%BA%E6%9E%84%E5%A6%82%E4%BD%95%E8%90%BD%E5%AE%9E%E9%A3%8E%E9%99%A9%E4%B8%BA%E6%9C%AC%E7%9A%84%E5%8F%8D%E6%B4%97%E9%92%B1%E5%B7%A5%E4%BD%9C%E8%A6%81%E6%B1%82_20190220.docx#_ftn2" title="">[2]
按照FATF規(guī)定的理解,不少學者對風險為本理念進行了提煉。薛永明認為風險為本是指反洗錢主體在開展反洗錢工作時,通過科學評估不同組織機構(gòu)、業(yè)務(wù)、客戶和交易等所面臨的洗錢風險,決定反洗錢資源的投入方向和比例,通過采取差異化反洗錢措施,確保有限的反洗錢資源能優(yōu)先投入到高風險領(lǐng)域,提高預防與打擊洗錢活動的有效性。[2]嚴立新、湯俊認為風險為本按照美國“金融犯罪執(zhí)法網(wǎng)”(FinCEN)的概括,可以簡單理解為相關(guān)主體應(yīng)將最多的反洗錢合規(guī)資源投入到洗錢風險較高的業(yè)務(wù)領(lǐng)域?!盵3]
二、風險為本與反洗錢工作的聯(lián)系
通過從上述FATF國際標準和我國國內(nèi)學術(shù)上的討論可看出,風險為本的要求的實質(zhì)是要求相關(guān)主體從風險管理的角度來開展反洗錢工作。從反洗錢實施主體看,風險為本包含對監(jiān)管部門和金融機構(gòu)兩個層面的含義,對于監(jiān)管部門而言,風險為本指監(jiān)管部門應(yīng)科學合理地識別、評估被監(jiān)管單位所面臨的洗錢和恐怖融資風險,根據(jù)評估結(jié)果,合理配置監(jiān)管資源,對被監(jiān)管單位實施與之風險相稱的監(jiān)管措施;對于作為被監(jiān)管單位的金融機構(gòu)而言,其應(yīng)識別、評估和管理自身面臨的洗錢和恐怖融資風險,查找風險漏洞和薄弱環(huán)節(jié),并按照風險程度采取差異化控制措施。
無論是監(jiān)管部門還是金融機構(gòu),適用風險為本的邏輯是首先要準確地識別和評估風險,再根據(jù)風險評估的結(jié)果,采取相應(yīng)的措施,防范和降低風險,從而實現(xiàn)對洗錢風險的有效管理。其中,風險的識別和評估是適用風險為本的基礎(chǔ)和重要內(nèi)容。對金融機構(gòu)而言,落實風險為本的反洗錢工作要求首先要準確地識別和評估業(yè)務(wù)或客戶存在的風險,根據(jù)風險評估結(jié)果采取相應(yīng)措施,進而管控、降低和防范和降低風險。識別和評估風險評估是適用風險為本方法的基礎(chǔ)和重要內(nèi)容。
必須說明的是,反洗錢工作要求逐步從規(guī)則為本過渡到風險為本,但規(guī)則為本和風險為本并非是對立的。規(guī)則為本通過對規(guī)則的制定與執(zhí)行實現(xiàn)合規(guī)管理。風險為本則以風險為核心,通過評估面臨洗錢風險,依據(jù)風險程度制定或嚴格或?qū)捤傻姆婪洞胧瑥亩鴮崿F(xiàn)風險管理。規(guī)則為本和風險為本的關(guān)系,是層次遞進的關(guān)系。反洗錢工作要求過渡到風險為本,并不意味著放棄規(guī)則為本的合規(guī)要求,而是要求金融機構(gòu)在內(nèi)部反洗錢組織架構(gòu)、內(nèi)控制度和操作流程等基本達到合規(guī)要求后,將著力點放在洗錢風險的管理上,注重對風險的識別、評估和控制,依據(jù)風險的大小合理配置反洗錢資源,采取有針對性的風險控制措施。
三、適用風險為本開展洗錢風險評估的難點
隨著反洗錢監(jiān)管規(guī)定的不斷完善,風險為本在我國反洗錢立法系統(tǒng)中的地位逐漸提升并進一步鞏固、深化,而風險評估是實施風險為本的前提和重要內(nèi)容,監(jiān)管部門相繼印發(fā)了《法人金融機構(gòu)反洗錢分類評級管理辦法(試行)》、《法人金融機構(gòu)洗錢和恐怖融資風險管理指引(試行)》、《金融機構(gòu)洗錢和恐怖融資風險評估及客戶分類管理指引》、《法人金融機構(gòu)洗錢和恐怖融資風險評估管理辦法》(以下簡稱“《風險評估管理辦法)”)等多個關(guān)于落實和實施風險為本反洗錢監(jiān)管、引導金融機構(gòu)識別、評估和管理洗錢風險的規(guī)范性指引性文件,并要求金融機構(gòu)“應(yīng)當建立洗錢風險評估制度,對本機構(gòu)內(nèi)外部洗錢風險進行分析研判,評估本機構(gòu)風險控制機制的有效性,查找風險漏洞和薄弱環(huán)節(jié),有效運用評估結(jié)果,合理配置反洗錢資源,采取有針對性的風險控制措施?!?a href="file:///C:/Users/joy.zhou/Desktop/%E6%98%8E%E5%A4%A9%E7%9A%84%E6%96%B0%E9%97%BB/%E8%A2%81%E5%A8%9F%E6%96%8C%E6%96%87%E7%AB%A0/%E6%B5%85%E6%9E%90%E9%87%91%E8%9E%8D%E6%9C%BA%E6%9E%84%E5%A6%82%E4%BD%95%E8%90%BD%E5%AE%9E%E9%A3%8E%E9%99%A9%E4%B8%BA%E6%9C%AC%E7%9A%84%E5%8F%8D%E6%B4%97%E9%92%B1%E5%B7%A5%E4%BD%9C%E8%A6%81%E6%B1%82_20190220.docx#_ftn3" title="">[3]
鑒于目前金融機構(gòu)可能尚未建立或洗錢風險評估制度不夠完善,而監(jiān)管部門將按照2018年12月印發(fā)的《風險評估管理辦法》,對金融機構(gòu)進行洗錢風險評估,從而確定對金融機構(gòu)實施監(jiān)管措施的強度和頻率。因此下文將結(jié)合《洗錢風險評估辦法》的規(guī)定,討論在開展風險評估可能之前,金融機構(gòu)可能需要提前解決的反洗錢工作要求。從而使金融機構(gòu)在風險評估基礎(chǔ)上,有效運用風險為本的反洗錢工作方法,提前查找風險漏洞和薄弱環(huán)節(jié),確保目前防范或降低洗錢風險措施與已識別出的風險相適應(yīng)。
(一)風險評估的分析框架
根據(jù)《洗錢風險評估管理辦法》,金融機構(gòu)洗錢風險狀況通過評估固有風險和控制措施有效性進行反映,其分析框架是對金融機構(gòu)面臨的洗錢固有風險和控制有效性進行評估,繼而確定剩余風險。具體的內(nèi)容與指標如下:
1、固有風險評估
評估固有風險,即評估在沒有任何有效性控制措施的情況下,存在洗錢漏洞的可能性。固有風險的評估內(nèi)容包括經(jīng)營環(huán)境與規(guī)模、客戶風險、業(yè)務(wù)(含產(chǎn)品、服務(wù),以及交付渠道)風險。
經(jīng)營環(huán)境與規(guī)模中的評估指標包括但不限于:(1)在高風險國家(地區(qū))設(shè)立分支機構(gòu)情況;(2)在高風險國家(地區(qū))分支機構(gòu)經(jīng)營情況;(3)轄屬分支機構(gòu)數(shù)量及地域分布;(4)涉及高風險國家(地區(qū))交易情況;(5)金融機構(gòu)經(jīng)營規(guī)模等。
客戶風險的評估指標包括但不限于:(1)特定風險類型客戶(如,較高風險客戶、非居民、代理行、境外非政府組織代表機構(gòu)、高凈值客戶、政治公眾人物);(2)使用不可核查證件開戶的客戶;(3)職業(yè)不明確的客戶;(4)存在同一控制人風險的客戶;(5)高風險職業(yè)、高風險行業(yè)的客戶;(6)依托第三方建立業(yè)務(wù)關(guān)系的客戶;(7)非柜面方式開戶的客戶;(8)委托金融機構(gòu)以外第三方識別身份的客戶;(9)來自高風險國家(地區(qū))的客戶;(10)被有權(quán)機關(guān)調(diào)查的客戶等。
業(yè)務(wù)風險的評估指標包括但不限于:(1)高風險業(yè)務(wù)/產(chǎn)品情況;(2)現(xiàn)金交易情況;(3)一次性交易情況;(4)非面對面交易情況;(5)代理交易情況;(6)跨境匯款業(yè)務(wù)情況;(7)貿(mào)易金融交易情況;(8)代理行業(yè)務(wù)情況;(9)私人銀行業(yè)務(wù)情況;(10)特約商戶業(yè)務(wù)情況;(11)單客戶多銀行資金劃轉(zhuǎn)業(yè)務(wù);(12)通道類資產(chǎn)管理業(yè)務(wù);(13)場外交易;(14)大宗交易;(15)新三板協(xié)議轉(zhuǎn)讓業(yè)務(wù);(16)場外衍生品業(yè)務(wù);(17)保單貸款業(yè)務(wù)等。
最后,按照經(jīng)營環(huán)境與規(guī)模、客戶風險和業(yè)務(wù)風險各項評估指標的綜合指標權(quán)重和綜合指標分值,加權(quán)計算相應(yīng)的指標得分。
2、控制有效性評估
評估有效性控制措施,即評估金融機構(gòu)內(nèi)部在管控措施的設(shè)計面與落實面,是否能夠有效的管理洗錢風險??刂朴行栽u估重點關(guān)注金融機構(gòu)洗錢風險管理策略與環(huán)境和內(nèi)部控制措施。
洗錢風險管理策略的評估指標包括但不限于:(1)風控策略(風控目標制定、風控體系建設(shè));(2)制度體系(制度建立、制度更新、制度約束);(3)組織架構(gòu)(董事會、監(jiān)事會和高級管理層履職、機構(gòu)和崗位設(shè)置、分支機構(gòu)及控股子公司的合規(guī)管理);(4)文化與溝通(合規(guī)文化與風控意識、溝通)等。
洗錢風險內(nèi)部控制措施的評估指標包括但不限于:(1)風險識別與評估(客戶風險評估、產(chǎn)品和業(yè)務(wù)風險評估、機構(gòu)風險評估);(2)風險控制措施(客戶身份識別和風險等級劃分、客戶身份資料與交易記錄保存、大額交易和可疑交易報告、涉恐名單監(jiān)控、技術(shù)系統(tǒng)支持、高風險客戶管理、高風險產(chǎn)品和高風險業(yè)務(wù)管理、內(nèi)部審計和檢查)等。
最后,按照洗錢風險管理策略、內(nèi)部控制措施各項評估指標的綜合指標權(quán)重和綜合指標分值,加權(quán)計算出相應(yīng)的指標得分。
3、評估剩余風險
評估剩余風險,即上述識別固有風險在本金融機構(gòu)目前所實施之有效性控制措施下,仍然面臨的洗錢風險程度,為剩余風險。金融機構(gòu)在計算出上述固有風險和控制措施有效性總分,確定剩余風險。
(二)風險評估的難點
運用上述風險評估指標計算并評估金融機構(gòu)面臨的洗錢風險的首要前提,需要理解并確定各項風險評估指標。但同時存在有些指標是需要金融機構(gòu)自主確定,比如:《洗錢風險評估管理辦法》附件1《法人金融機構(gòu)固有風險評估表》(銀行機構(gòu)適用)中的高風險職業(yè)是指法人金融機構(gòu)自主評定為“高風險”職業(yè),高風險行業(yè)是指法人金融機構(gòu)自主評定為“高風險”行業(yè),高風險產(chǎn)品是指法人金融機構(gòu)根據(jù)產(chǎn)品洗錢風險管理經(jīng)驗,自主評定為“高風險”的產(chǎn)品/業(yè)務(wù)/服務(wù)。
但是目前對金融機構(gòu)要如何自主評定,哪些職業(yè)、行業(yè)的客戶是“高風險”以及哪些產(chǎn)品、業(yè)務(wù)或者服務(wù)是“高風險”等問題尚未有統(tǒng)一和權(quán)威的標準?!断村X風險評估管理辦法》附件2《控制措施有效性評估表》要求針對高風險客戶采取加強型識別和控制措施、客戶辦理高風險業(yè)務(wù)時要采取強化識別措施,而目前實務(wù)中對于何種程度的識別控制措施才可稱之為“加強型”尚未有明確的衡量尺度。
風險為本的反洗錢工作方法要求通過識別和評估風險,根據(jù)風險情況采取相應(yīng)的控制措施,《洗錢風險評估管理辦法(試行)》頒布后,中國人民銀行可根據(jù)該辦法對金融機構(gòu)整體面臨的洗錢風險狀況予以識別、評估,從而確定監(jiān)管的強度和效率。這種對于機構(gòu)整體的洗錢風險評估和控制,又進一步的拆分為客戶和業(yè)務(wù)的風險評估和控制。而對于客戶和業(yè)務(wù)的風險評估和控制,又依賴于金融機構(gòu)的自主評定與管理。因此,如何對客戶和產(chǎn)品、業(yè)務(wù)進行風險識別和評估,并根據(jù)風險情況制定相應(yīng)控制性措施是金融機構(gòu)目前需要解決的首要工作。
四、風險為本下金融機構(gòu)落實反洗工作要求建議
(一)制定或完善客戶和業(yè)務(wù)/產(chǎn)品洗錢風險評估辦法
1、制定或完善客戶洗錢風險評估辦法,細化評估指標對所服務(wù)的客戶進行洗錢風險評估。
金融機構(gòu)參照《金融機構(gòu)洗錢和恐怖融資風險評估及客戶分類管理指引》以及FATF建議等反洗錢國際標準的相關(guān)規(guī)定,對其所服務(wù)的客戶進行洗錢風險評估,從而為評估客戶的固有風險提供基礎(chǔ)。在覆蓋客戶特性、地域、業(yè)務(wù)和行業(yè)等基本要素的基礎(chǔ)上,結(jié)合本行客戶或業(yè)務(wù)的行業(yè)特點、業(yè)務(wù)類型、經(jīng)營規(guī)模、客戶范圍等實際情況,分解深化與本行業(yè)務(wù)特征相匹配的客戶洗錢風險子項評估標準;擴大客戶洗錢風險定量分析方法適用范圍,在定性分析的基礎(chǔ)上,工具化、規(guī)范化和標準化開展洗錢風險評估,動態(tài)、分類準確評價客戶洗錢風險等級。
2、制定或完善業(yè)務(wù)/產(chǎn)品洗錢風險評估辦法,對所開展的產(chǎn)品(或服務(wù))進行洗錢風險評估,為評估業(yè)務(wù)/產(chǎn)品的固有風險提供基礎(chǔ)。
《金融機構(gòu)洗錢和恐怖融資風險評估及客戶分類管理指引》客戶風險子項之一是業(yè)務(wù)(含金融產(chǎn)品、金融服務(wù))風險子項,該指引要求金融機構(gòu)應(yīng)當對各項金融業(yè)務(wù)的洗錢風險進行評估,制定高風險業(yè)務(wù)列表,并對該表進行定期評估、動態(tài)調(diào)整,風險子項包括但不限于與現(xiàn)金的關(guān)聯(lián)程度、非面對面交易、跨境交易、特殊類型的交易頻率。盡管對各項業(yè)務(wù)的洗錢風險有評估的法規(guī)要求,但是關(guān)于業(yè)務(wù)的洗錢風險評估,我國監(jiān)管部門目前沒有專門的指引性文件可供參考。但有地方監(jiān)管部門頒布相關(guān)文件對金融機構(gòu)進行業(yè)務(wù)風險評估予以指引,中國人民銀行南京分行辦公室于2017年8月21日印發(fā)《江蘇省法人金融機構(gòu)洗錢風險自評估指引(暫行)》(南銀辦[2017]199號)分別列舉了銀行業(yè)金融機構(gòu)、保險業(yè)金融機構(gòu)、證券期貨業(yè)金融機構(gòu)在評估產(chǎn)品(或服務(wù))時的考慮因素,各金融機構(gòu)在制定內(nèi)部的產(chǎn)品(或服務(wù))洗錢風險評估辦法也可以參考適用,結(jié)合自身實際情況,分解出某一基本要素所蘊含的風險子項,合理增加或減少風險評估指標。
(二)梳理直接確定為高風險客戶和業(yè)務(wù)/產(chǎn)品的情形
高風險客戶或高風險業(yè)務(wù)不能毫無依據(jù)或者拍腦袋決定,除了通過嚴謹?shù)南村X風險評估辦法準確識別、評估出高風險業(yè)務(wù)和客戶之外,F(xiàn)ATF及其我國反洗錢監(jiān)管部門制定的不少指引零散的規(guī)定了無需逐一進行風險評估,金融機構(gòu)可以直接確定其風險等級為最高。
1、直接認定為高風險客戶的情形
目前,直接認定為高風險客戶的情形散見于《金融機構(gòu)洗錢和恐怖融資風險評估及客戶分類管理指引》《中國人民銀行關(guān)于金融機構(gòu)在跨境業(yè)務(wù)合作中加強反洗錢工作的通知》等反洗錢規(guī)范性文件中。比如,《金融機構(gòu)洗錢和恐怖融資風險評估及客戶分類管理指引》可直接將其風險等級確定為最高的情形有:客戶被列入我國發(fā)布或承認的應(yīng)實施反洗錢監(jiān)控措施的名單;客戶為外國政要或其親屬、關(guān)系密切人;客戶實際控制人或?qū)嶋H受益人屬前兩項所述人員;客戶多次涉及可疑交易報告;客戶拒絕金融機構(gòu)依法開展的客戶盡職調(diào)查工作?!吨袊嗣胥y行關(guān)于金融機構(gòu)在跨境業(yè)務(wù)合作中加強反洗錢工作的通知》,經(jīng)營機構(gòu)為提供貨幣兌換、跨境匯款等資金(價值)轉(zhuǎn)移服務(wù)以及經(jīng)營網(wǎng)絡(luò)支付、手機支付、預付卡、信用卡收單等非金融支付業(yè)務(wù)的境外非金融機構(gòu)提供金融服務(wù)或與其開展業(yè)務(wù)合作時,直接將其列入高風險客戶。
2、直接認定為高風險業(yè)務(wù)/產(chǎn)品的情形
《法人金融機構(gòu)洗錢和恐怖融資風險管理指引(試行)》舉例高風險業(yè)務(wù)包括建立賬戶代理行關(guān)系、提供資金或價值轉(zhuǎn)移服務(wù)、辦理電匯業(yè)務(wù)等?!督鹑跈C構(gòu)洗錢和恐怖融資風險評估及客戶分類管理指引》規(guī)定了現(xiàn)金業(yè)務(wù)、非面對面交易、代理交易、頻繁異常交易等情況具有洗錢風險。
囿于本文篇幅有限,不再贅述可以直接確定為高風險客戶和業(yè)務(wù)/產(chǎn)品的相關(guān)規(guī)定。需說明的是,金融機構(gòu)應(yīng)在梳理可以直接確定為高風險的前提下,有效識別本機構(gòu)的高風險客戶,避免出現(xiàn)遺漏本機構(gòu)高風險客戶或業(yè)務(wù)的情形出現(xiàn),同時高風險業(yè)務(wù)列表制作不應(yīng)當只是照搬目前規(guī)范性文件要求的所有高風險業(yè)務(wù)類型,需要結(jié)合本機構(gòu)所開展業(yè)務(wù)類型以及本機構(gòu)客戶的實際情況、以及風險評估出來的實際情況予以相應(yīng)刪減或增加,建立并維護業(yè)務(wù)類型清單和客戶種類清單,從而為采取后續(xù)差異化管控措施奠定基礎(chǔ)。
(三)采取差異化管控措施
在經(jīng)過嚴密評估風險后,需要根據(jù)風險高低,制定有針對性的差異控制性措施,以提升洗錢風險控制能力,從而有效控制或緩釋該風險。從客戶層面來說,各金融機構(gòu)應(yīng)當依據(jù)客戶的風險程度,適用差異化的管控措施。管控措施并非專屬高風險客戶或高風險業(yè)務(wù),低風險的客戶也可以采用簡化型的管控措施。
1、管控措施的梳理
反洗錢規(guī)范性文件中零散的列舉了不少的管控措施。比如針對高風險客戶,《法人金融機構(gòu)洗錢和恐怖融資風險管理指引(試行)》指出,金融機構(gòu)應(yīng)當在客戶身份識別要求的基礎(chǔ)上采取強化措施,包括但不限于進一步獲取客戶及其受益所有人身份信息,適當提高信息的收集或更新頻率,深入了解客戶經(jīng)營活動狀況、財產(chǎn)或資金來源,詢問與核實交易的目的和動機,適度提高交易監(jiān)測的頻率及強度,提高審批層級等,并加強對其金融交易活動的跟蹤監(jiān)測和分析排查。
在實務(wù)中,對于較低風險客戶采取相應(yīng)的簡化措施可能有:降低客戶身份信息更新頻率;降低持續(xù)性監(jiān)控等級,并以合理的金額作為審查交易的基礎(chǔ);從交易類型或已建立業(yè)務(wù)往來關(guān)系可推斷其目的及性質(zhì),不用再針對了解業(yè)務(wù)往來關(guān)系目的及其性質(zhì),搜集特定信息或執(zhí)行特別措施。
對于高風險業(yè)務(wù)(產(chǎn)品)逐項制定針對性的控制措施,包括嚴格規(guī)范開展高風險業(yè)務(wù)(產(chǎn)品)的審批程序;加強對開展高風險業(yè)務(wù)(產(chǎn)品)客戶身份盡職調(diào)查、適度提高交易監(jiān)測的頻率及強度等。
上述舉例的管控措施并非強制性規(guī)范,只是指引性列舉,金融機構(gòu)也可以結(jié)合自身業(yè)務(wù)或客戶的特點,根據(jù)識別出的風險程度,制定相關(guān)的管控措施。
2、管控措施的適用
將冗雜零散規(guī)定的管控措施從客戶和業(yè)務(wù)兩個層面予以歸納整理之后,需要解決如何適用管控措施的問題,也即如何融入其日常業(yè)務(wù)中,這也是當前金融機構(gòu)面臨的最大挑戰(zhàn)。金融機構(gòu)按照反洗錢法律法規(guī)和監(jiān)管要求所采取的客戶身份識別、客戶身份資料和交易記錄保存、大額交易和可疑交易報告等措施是滿足反洗錢合規(guī)性要求的最低標準。為落實風險為本工作方法,金融機構(gòu)應(yīng)在此基礎(chǔ)上,采取更有針對性、更嚴格、更有效的措施。
囿于篇幅有限,以客戶身份識別中的管控措施適用為例展開討論。落實客戶身份識別義務(wù)包括新客戶準入身份識別和存量客戶持續(xù)性的身份識別兩大塊。新客戶準入時的身份識別在實務(wù)中包括客戶身份識別、客戶風險等級劃分、加強客戶身份識別以及客戶準入審批,存量客戶持續(xù)身份識別在實務(wù)中包括客戶身份信息識別、持續(xù)交易監(jiān)控以及客戶風險等級調(diào)整和客戶關(guān)系終止。在深入風險為本工作方法的要求下,針對不同風險類型的客戶,要求在識別新客戶身份時所收集客戶信息深度、廣度有所差異,準入新客戶審批的管理層層級也加以區(qū)分;對存量客戶進行持續(xù)身份信息識別的深度、交易跟蹤監(jiān)測的頻率也會根據(jù)客戶風險等級的不同而予以明顯區(qū)別對待,從而實現(xiàn)對洗錢風險管理的有效性。以定期審核客戶基本信息為例,《金融機構(gòu)洗錢和恐怖融資風險評估及客戶分類管理指引》《金融機構(gòu)客戶身份識別和客戶身份資料及交易記錄保存管理辦法》要求金融機構(gòu)根據(jù)客戶風險等級,定期審核客戶基本信息。風險等級最高的客戶至少每半年進行一次審核,低一層級客戶的審核期限不得超出上一級客戶審核期限時長的兩倍。各金融機構(gòu)在制定本機構(gòu)內(nèi)部的客戶風險識別操作規(guī)范時,則需要根據(jù)客戶風險等級設(shè)置情況,依次細化定期審核時長,比如在設(shè)置為高、中、低風險時,高風險客戶半年一次審核,中、低風險一年一次審核(或者中風險客戶一年一次審核,低風險客戶兩年一次審核)。
參考文獻
[1] 王延偉.國際“風險為本”反洗錢監(jiān)管體系評估研究[D].西南交通大學,2018.
[2] 薛永明.基于風險為本的商業(yè)銀行客戶身份識別工作初探[J].國際金融,2017(12):20-24.
[3] 嚴立新,湯俊.從合規(guī)為本到風險為本:第三方支付行業(yè)反洗錢監(jiān)管原則的必然要求[J].上海金融,2011(06):45-48.
[1] 反洗錢金融行動特別工作組 (Financial Action Task Force on Money Laundering) 是西方七國為專門研究洗錢的危害、預防洗錢并協(xié)調(diào)反洗錢國際行動而于1989年在巴黎成立的政府間國際組織,是目前世界上最具影響力的國際反洗錢和反恐融資領(lǐng)域最具權(quán)威性的國際組織之一,F(xiàn)ATF 的主要任務(wù)是制定國際標準,促進有關(guān)法律、監(jiān)管、行政措施的有效實施,以打擊洗錢、恐怖融資、大規(guī)模殺傷性武器擴散融資(擴散融資)等危害國際金融體系的活動。FATF 還與其他國際利益相關(guān)方密切合作,識別國家層面的薄弱環(huán)節(jié),保護國際金融體系免遭濫用。
我國于2005年1月被授予觀察員資格,2007年6月在接受了FATF第三輪互評估后,正式成為FATF成員國。此后的五年中,我國不斷完善反洗錢與反恐怖融資體系和制度,先后向FATF提交了8份改進情況報告,最終于2012年獲得FATF全會認可,順利結(jié)束第三輪互評估程序,成為第13個全面達到FATF第三輪互評估標準的成員國。
[2] 《FATF新40項建議》A.反洗錢與反恐怖融資的政策和協(xié)調(diào)1.評估風險與適用風險為本的方法。http://www.fatfgafi.org/publications/fatfrecommendations/?hf=10&b=0&s=desc(fatf_releasedate)
[3] 《關(guān)于印發(fā)<法人金融機構(gòu)洗錢和恐怖融資風險管理指引(試行)>的通知》(銀反洗發(fā)〔2018〕19號)第三十二條。






