避坑指南:秘書公司在 AML 年度回報與查牌中最常遇到的 7 大難題

在香港營商,企業秘書公司是維持公司正常運作不可或缺的一環。然而,隨著全球反洗錢和反恐融資監管要求日趨嚴格,TCSP 的合規壓力也與日俱增。每年向公司註冊處提交 AML 年度回報,以及應對突如其來的查牌行動,對不少秘書公司而言,無疑是一場年度大考,當中潛藏著不少陷阱。

最終實益擁有人(UBO)識別與驗證的盲點

香港的《打擊洗錢及恐怖分子資金籌集條例》(第 615 章)明確要求 TCSP 必須識別並核實其客戶的最終實益擁有人身份。然而,現實情況遠比理論複雜。許多客戶可能透過多層次的股權架構、海外公司、甚至信託或基金來持有資產,形成一張錯綜複雜的「蜘蛛網」。秘書公司應當投入更多資源,利用公開資料庫、商業情報工具,甚至聘請專業第三方機構,對複雜股權結構進行深入調查,並確保所有 UBO 資訊都經過獨立來源的驗證,且有清晰的審查路徑記錄。

客戶風險評估(CRA)流於形式或缺乏實證

有效的客戶風險評估是整個 AML 框架的基石。公司應建立一套標準化的風險評估矩陣,包含明確的風險指標,並對每個風險因素給予權重,最終得出量化的風險評級。所有評估過程及結果都必須妥善記錄,並定期審視和更新。一個有效的 CRA 系統應具備高度的客觀性和可解釋性。

持續客戶監察(Ongoing Monitoring)徒具虛名

秘書公司有責任對客戶的業務關係進行持續監察,確保其活動與公司對其風險的認識一致。要有效進行持續監察,秘書公司需要建立清晰的機制,例如:每年或每半年要求客戶更新其業務資訊和 UBO 資料;監察客戶的公開負面新聞;以及留意其業務活動是否與其聲稱的性質相符。對於高風險客戶,監察的頻率和深度應當更高。

可疑交易報告(STR)判斷與提交的猶豫不決

當秘書公司在客戶業務關係中,發現任何可疑情況或有合理理由懷疑某項交易可能涉及洗錢或恐怖融資時,便有義務向聯合財富情報組(JFIU)提交可疑交易報告(STR)。公司應制定詳細的內部 STR 報告指引,並定期對員工進行培訓,提升其識別可疑交易的能力。更重要的是,公司應鼓勵員工在有合理懷疑時,即使不確定,也應優先提交報告。

員工培訓與意識不足導致「合規短板」

一個強健的 AML 體系,最終需要由具備相關知識和意識的員工來執行。秘書公司應制定年度培訓計劃,涵蓋 AML 法規更新、洗錢案例分析、公司內部政策和程序、以及員工各自職責相關的特定要求。同時,公司應定期評估員工的培訓效果,並確保所有員工都能掌握最新的合規要求。

記錄保存的混亂與缺失

良好的記錄保存是 AML 合規的根本。有效的記錄保存系統應當是可追溯、安全且易於檢索的。秘書公司應考慮採用電子文件管理系統(DMS),配合清晰的文件命名規範和索引,確保所有 AML 相關文件都能被妥善歸檔、加密保存,並定期備份。

科技應用滯後與數據管理瓶頸

秘書公司應積極考慮引入合適的合規科技解決方案,例如客戶盡職審查自動化平台、持續監察工具、制裁名單和 PEP 篩查系統、以及交易監察軟件等。同時,公司應建立清晰的數據治理框架,確保數據的準確性、完整性和安全性。未能善用科技,將導致公司在 AML 年度回報時難以準確匯報數據,在查牌時則難以迅速提供全面而準確的資料。