在香港,打擊洗錢及恐怖分子資金籌集是金融機構及指定非金融業人士的重要責任。公司註冊處作為信託或公司服務提供者(TCSP)的主要監管機構,會定期巡查並確保其持牌人遵守《打擊洗錢及恐怖分子資金籌集條例》(AMLO)的要求。其中,客戶盡職審查(CDD)文件,又稱「KYC 底稿」的完整性、準確性和可追溯性,是查牌官員最為關注的核心。
完整及準確的客戶身份驗證底稿
客戶身份驗證(ID&V)是所有客戶盡職審查工作的起點。有效的身份驗證底稿應清楚展示客戶的身份信息來源、驗證日期、驗證方法,以及負責驗證的人員簽名或紀錄。對於個人客戶,需持有經過核實的有效身份證明文件及清晰的地址證明。對於公司客戶,則需取得公司章程、股東名冊、董事名冊等官方文件,並核實其合法存在性。
穿透式實益擁有人識別及驗證證據
實益擁有人(UBO)的識別與驗證旨在揭開公司背後的真實控制者面紗。底稿中需清晰展示如何「穿透」複雜的公司架構,直至最終的自然人實益擁有人。您需要有 UBO 聲明書、組織結構圖、UBO 的身份證明文件副本,以及核實這些 UBO 資訊所採取的所有步驟記錄。
深入理解業務性質與交易目的的證明
查牌官員希望看到底稿能夠反映對客戶業務性質的深入理解,以及其選擇在香港設立公司或尋求秘書服務的「交易目的」。秘書公司需要了解客戶的營運模式、主要供應商和客戶、預計交易量和資金流向、資金來源(Source of Funds)和財富來源(Source of Wealth),以及他們選擇香港作為營運基地的具體商業原因。
有力的風險評估報告及級別證明
風險評估報告及其級別證明是貫徹「風險為本」原則的核心證據。報告應詳細說明評估風險的標準、使用的風險評估矩陣或模型、最終將客戶劃分為特定風險級別的理據。若客戶被歸類為高風險,則必須有清晰的紀錄顯示已為其執行加強客戶盡職審查(EDD),並獲得管理層的批准。
持續監察與更新的軌跡
客戶盡職審查是一個持續的過程,客戶的業務性質、股權結構、資金來源和風險狀況都可能隨時間而改變。底稿中應有明確的證據,顯示定期審閱客戶資料,並紀錄每一次審閱的日期、結果以及是否有資料更新。