【CR查牌攻略】公司秘書(TCSP)實益擁有人(BO)穿透審查 4 大實務難題!一文看清避開合規處罰標準底稿

公司秘書(TCSP)核實實益擁有人(BO)與公司註冊處(CR)查牌合規審查底稿

在香港專業服務與受規管商業環境中,公司秘書及信託服務提供者 (TCSP / Company Secretaries) 作為受《打擊洗錢及恐怖分子資金籌集條例》(AMLO,香港法例第615章)明確管轄的重點機構,承擔著防範洗錢及恐怖分子資金籌集的法定前線責任,並受到公司註冊處 (Companies Registry, CR)的嚴格監察。

香港公司註冊處(Companies Registry, CR)近年加強對信託及公司服務提供者(TCSP)牌照持有人的現場稽核(On-site Inspection),其中「實益擁有人(Beneficial Ownership, BO)」穿透式盡職審查往往是合規審計的核心考驗。


一、 核心合規排查重點與常見違規盲點

1. 多層境外離岸架構穿透 (Multi-layered Offshore Structures)

面對經由英屬處女群島(BVI)或開曼群島(Cayman Islands)持股的香港公司,秘書公司常僅取得上一層控股證明便終止追查。CR 明確要求必須追溯至最終擁有或控制超過 25% 股權或投票權的自然人(Natural Persons)。

2. 代名人(Nominee Director / Shareholder)識別機制

使用代名董事或代名股東架構時,必須備存具法律約束力的代名協議(Nominee Agreement)及實益所有人身份資料,並向公司註冊處備存的重要控制人登記冊(SCR)保持一致。

3. 持續監察(Ongoing Monitoring)與年度更新缺失

許多 TCSP 僅在開戶(Onboarding)時做一次性背景審查,忽略了每年覆核客戶背景及商業活動性質變動的要求。若客戶業務出現重大變更而未即時更新風險評估,極易被評為重大合規缺失。

4. 底稿備存(Audit Trail & Record Keeping)不全

法例規定所有客戶盡職審查(CDD)資料必須於業務關係終止後妥善備存至少 5 年。使用電子檔案存檔必須具備防篡改機制與清晰的時間戳記(Timestamp)。


二、 避免被釘牌與受罰!監管機構查核 SOP 實用建議

  • 建立標準多層股權架構穿透圖表( 建立標準多層股權架構穿透圖表(Ownership Chart)並由客戶簽署核實聲明。
  • 定期比對重要控制人登記冊(Si 定期比對重要控制人登記冊(Significant Controllers Register, SCR)與內部 AML 檔案。
  • 配置自動化制裁名單篩查與 PE 配置自動化制裁名單篩查與 PEP 監控工具,設定年度定期覆核提醒。
  • 針對高風險司法管轄區客戶實施加 針對高風險司法管轄區客戶實施加強盡職審查(Enhanced Due Diligence, EDD)。

三、 專業結語:科技賦能建立無懈可擊的 AML 防線

面對香港各大監管機構(如公司註冊處 CR、香港海關 C&ED、保監局 IA 及會計及財務匯報局 AFRC)日益常態化的現場審計與紀律處分行動,依靠傳統人工紙本存檔與肉眼審查已無法抵禦人為疏忽風險。業界應積極善用先進的監管科技(RegTech),例如 Cloudian™ AML Portal 打擊洗錢系統,一站式實現自動化認識客戶(KYC)、實益擁有人(BO)穿透核查、國際制裁及 PEP 即時名單篩查、以及符合法規標準的電子審核底稿(Audit Trail),全面保護機構牌照與商業誠譽!