跳至正文
WIDTH 洞察›CSP 合规
新加坡 CSP 尽职调查指南

新加坡 CSP 应避免的 7 个错误客户公司注册尽职调查指南

新加坡 CSP 为客户注册公司时,有关尽职调查、筛查、身份核实、记录保存和持续监控的实用指南。

阅读约 16 分钟发布于 2026 年 9 月 22 日监管资料核对于 2026 年 9 月 22 日
注册前视图受控工作流程
01识别证据与决定相连已记录
02核实证据与决定相连已记录
03筛查证据与决定相连已记录
04决定证据与决定相连已记录
05监控证据与决定相连已记录

加入 WIDTH 的前四个月里,我在与新加坡企业服务提供商(Corporate Service Providers,简称 CSP)交流时,反复听到相似的问题。

大多数 CSP 团队并非不重视合规。恰恰相反,许多团队非常谨慎。他们清楚,一项薄弱的客户尽职调查决定,可能让公司、管理层以及新加坡整体商业生态面对风险。

真正的问题往往出在运营流程。

与我交流的团队经常提到同样的压力:人手有限、行政工作耗时,以及客户记录分散。文件散落在 Excel、电子邮件和共享文件夹中;筛查结果需要人工复核;定期审查与新申请争夺有限资源;与此同时,合法客户仍希望尽快完成公司注册。

CSP 因此必须取得平衡:完成并记录必要的检查,同时避免把每一个申请都变成长时间、高成本的人工调查。

从我观察到的情况来看,最大的错误,是把公司注册尽职调查当成一连串行政任务。更合理的做法,是把客户资料收集、审批和持续监控纳入同一个受控工作流程。

以下七个错误,说明这个核心问题通常会在哪里出现。

直接回答: 在为客户注册公司前,新加坡 CSP 应避免身份及实益拥有人核查不完整、筛查薄弱、风险决定缺乏记录、档案分散,以及尽职调查在客户接纳后停止。尽职调查应按风险采取相应措施、接受适当监督,并保留需要时能够迅速调取的证据。

公司注册为何不能只收集文件

监管要求已经相当明确。《企业服务提供商法令 2024》于 2025 年 6 月 9 日生效。注册 CSP 必须遵守反洗钱、反恐怖主义融资及反扩散融资方面的义务。

ACRA 现行指南涵盖风险评估、身份核实、实益拥有权、客户筛查、记录保存、持续监控和内部控制。在进行 CSP 合规审查 时,ACRA 也可检查 CSP 的客户核实方法、实益拥有人资料、可疑交易报告流程、员工沟通和培训。

档案里有护照副本和公司注册表格,并不代表这些义务已经完成。CSP 必须了解客户是谁、最终由谁拥有或控制相关架构、存在哪些风险,以及为什么决定接受这段业务关系。

ACRA 的执法记录说明了这项工作的重要性。2024 年 1 月,ACRA 撤销了一家申报代理和一名合资格人士的注册,所发现的问题包括未对非面对面客户接纳进行额外检查、未充分查询实益拥有人、客户风险评估不足,以及员工监督不到位。ACRA 也指出,2021 年至 2023 年间共有 17 名注册合资格人士和注册申报代理被撤销或暂停注册。虽然这些执法行动发生在现行 CSP 制度实施前,但其中反映的运营问题仍值得重视。

现行制度下的后果同样严肃。ACRA 的执法指引说明,违规可导致申报权限受限、注册暂停或撤销、监管罚款;特定违规行为的刑事罚款最高可达 100,000 新元。

这并不表示每一名客户都应被视为可疑对象,而是每一项决定都应来自一个可以说明和证明的流程。

错误一:用增加人手弥补薄弱流程

我最常听到的问题是人手不足。小型团队可能需要花大量时间索取文件、在不同系统之间重复输入资料、确认筛查是否完成,以及追踪内部审批。

多聘请一名行政人员,或许能暂时缓解压力,但无法修正不清晰的流程。

当工作流程分散时,每增加一名客户,协调工作也会随之增加。员工可能重复输入同样的资料、采用不同的文件命名方式,或执行不同的复核步骤。注册合资格人士随后需要花宝贵时间寻找证据,而不是判断风险。

更好的做法,是在增加人手前先明确流程:

  1. 收集所需的客户、代理人、董事和拥有权资料。
  2. 核实身份和证明文件。
  3. 在适用情况下确定并核实实益拥有人。
  4. 筛查相关个人和实体。
  5. 评估并记录客户风险。
  6. 将例外情况和较高风险个案上报。
  7. 记录接受或拒绝客户的决定。
  8. 安排适当的持续监控。

科技可以减少重复工作,但不能取代合资格监督或专业判断。流程设计的目的,是让每个人都清楚自己的任务、决策点和记录责任。

七个运营失误点这些问题彼此相连,而不是孤立的检查
01人手02记录03监控04筛查05身份06分流07增长

错误二:把 Excel 当成完整合规记录

Excel 很适合追踪客户名单或审查时间表。问题在于,团队有时会把电子表格当成完整的合规记录。

表格也许能显示筛查已经完成,却未必能说明检查了哪些资料来源、出现过哪些潜在匹配、由谁复核、为何排除某项结果,以及使用了哪些证明文件。

当证据分散在以下位置时,同样的问题也会出现:

  • 电子表格;
  • 共享硬盘;
  • 个人电子邮箱;
  • 即时通讯应用;
  • 下载的筛查报告;
  • 截图;以及
  • 手写或另外保存的审批记录。

ACRA 的注册 CSP 指南要求,在 CSP 停止向客户提供企业服务后,客户尽职调查记录仍须保存五年。在相关情况下,记录还必须足以重建个别交易。指南明确提到,应保存身份核实文件、筛查记录,以及支持风险评估的文件。

这并不表示 CSP 必须完全停止使用 Excel。真正的错误,是在没有受控客户档案的情况下,把 Excel 当成唯一记录。

一份更完整的客户记录,应能快速回答五个问题:

  • 我们取得了哪些资料和证据?
  • 我们进行了哪些检查?
  • 我们发现了什么?
  • 谁复核并批准了这项决定?
  • 接下来必须做什么?

如果团队需要数小时才能重建一份客户档案,这套流程已经消耗了过多资源。

错误三:公司注册完成后便停止尽职调查

客户接纳通常最受关注,因为它直接影响公司能否注册。公司注册完成后,团队的注意力很快便会转向下一个紧急申请。

持续尽职调查因此容易被忽略。

ACRA 指南规定,注册 CSP 必须对每一段客户业务关系进行持续监控。监控应考虑客户的风险状况,并确保相关尽职调查资料保持最新。在特定较高风险情况下,包括某些异常交易、较高风险业务关系和政治公众人物,还须加强监控。

客户获批后,其风险不会永远保持不变。董事、股东或实益拥有人可能更换;业务可能进入新市场;新的负面信息可能出现;原本低风险的架构也可能变得复杂。

因此,CSP 应同时设定定期审查和事件触发审查。

定期审查按照公司的风险为本时间表进行。事件触发审查则在出现相关变化、警报或新资料时启动。

持续监控流程应清楚显示:

  • 当前客户风险评级;
  • 下一次审查日期;
  • 董事、股东或实益拥有人的变化;
  • 新的筛查警报或负面信息;
  • 尚未提交的文件;
  • 负责复核的人员;以及
  • 最终决定和支持证据。

持续监控不应依赖某个人记得更新电子表格。

错误四:只按价格选择筛查资料库

筛查成本对小型 CSP 确实重要。不过,如果廉价资料库覆盖不足、资料过时,或产生大量需要人工处理的警报,最终成本可能更高。

这里需要准确说明:ACRA 并没有规定每一家 CSP 都必须购买最昂贵的商业资料库。其指南认可在负面新闻检查中使用免费的公开搜索工具、商业资料库和其他相关资料来源。

真正需要考虑的是以下监管和运营问题:

  • 流程是否筛查法规要求的所有个人和实体?
  • 是否涵盖 ACRA 和相关主管机构要求检查的名单与资料?
  • 资料的更新程度是否符合公司的用途和风险状况?
  • 团队能否利用足够的身份识别资料调查同名匹配?
  • 是否记录筛查结果和风险决定?
  • 当相关资料发生变化时,能否重新筛查现有客户关系?

薄弱的筛查流程可能造成两种问题:既可能遗漏重要资料,也可能产生大量质量不佳的匹配,让员工花数小时排除误报。

资料库只是其中一个部分。CSP 还需要明确的匹配标准、调查步骤、上报规则,以及每一项警报如何处理的记录。

错误五:把身份证明文件当成身份核实

取得新加坡身份证或护照的照片,并不能单独证明提交文件的人就是文件的真实持有人。

ACRA 指南要求 CSP 确定并核实客户和代理人的身份,也涉及实益拥有人、拟任董事和其他相关人士。对于风险较高的外国客户,指南提到可采用经核证的真实副本、法定声明或其他佐证资料等措施。

远程客户接纳的风险很直接。团队即使收到清晰的文件,仍可能无法确认:

  • 文件是否真实;
  • 文件是否已过期或被修改;
  • 该人士是否真实在场并与文件照片一致;
  • 个人资料是否与可靠来源一致;以及
  • 该人士是否以所声明的身份行事。

ACRA 指出,在取得客户同意后,可使用 MyInfo business 确定并核实身份。根据客户情况和风险程度,CSP 也可考虑适当的文件真伪检测和生物识别控制。

法律并没有规定每一个情况都必须使用某一种身份核实产品。因此,真正的错误并非单纯“没有工具”,而是采用了无法充分应对客户风险,或不能提供可靠证据的核实方法。

错误六:让所有尽职调查个案同样缓慢

我接触过的一些 CSP 团队非常谨慎,因为他们不希望注册一家日后引发法律或监管问题的公司。这种顾虑可以理解。

但谨慎并不表示每一名客户都必须进入同样漫长的人工流程。

ACRA 的框架以风险为本。尽职调查的深度,应反映客户风险、公司架构、涉及的司法管辖区、现有证据的质量,以及相关预警信号。在符合规定的较低风险情况下,可以采用简化措施;在指定的较高风险情况下,则必须实施强化措施。

真正的问题,是没有清晰的分流模式。

更合理的工作流程,会把个案分为以下处理路径:

审查路径 一般运营处理方式
标准审查 通过一致流程完成所需检查,在没有未解决例外情况时批准
需要补充资料 暂停个案,并要求提交明确缺失或不一致的证据
强化审查 获取额外资料、进行更深入核实,并取得所需批准
拒绝或报告 当风险不可接受或出现怀疑时,依照内部政策和适用报告义务处理

风险为本的分流,不代表可以为“简单”客户减少必要检查。所有规定措施仍必须完成。其目的,是把团队时间和高级人员的注意力,集中在证据和风险真正需要的地方。

这样既能提升控制,也能改善处理时间。

风险为本的审查路径完成所需检查,再适当分流例外个案
标准审查根据政策记录后续步骤需要资料根据政策记录后续步骤强化审查根据政策记录后续步骤拒绝或报告根据政策记录后续步骤

错误七:让合规工作挤压业务增长

最后一个错误属于商业运营问题,但与前六个错误密切相关。

当有经验的员工每天大部分时间都在复制资料、寻找文件和排除可以避免的警报时,公司服务现有客户和争取新业务的能力都会下降。

部分 CSP 因此面对不健康的选择:推迟新业务、让招聘速度超过收入增长,或者在缺乏受控依据的情况下缩短检查。三种方式都难以持续。

我不认为合规和增长应被视为互相冲突。设计良好的合规工作流程,可以同时保护两者。

CSP 可以清楚告诉申请人需要提交哪些资料,从而改善客户体验;通过标准化资料收集减少返工;让复核人员专注例外情况,而不是重复行政任务;管理层也能看见个案延误的位置和原因。

原因很简单:没有控制的速度十分危险,但缺乏运营效率的控制,也会让企业失去竞争力。

执法案例给新加坡 CSP 的启示

这些风险并非理论问题。在 2021 年的一项执法行动中,ACRA 指出相关机构在实益拥有人查询、风险评估记录、持续监控和风险为本内部控制方面存在缺失。较近期的 2026 年 6 月 CNA 报道则涉及一名与新加坡 30 亿新元洗钱案有关的前企业服务提供商董事。该人士承认向新加坡国内税务局作出虚假陈述,并违反公司董事职责。控方指出,他知道一家客户公司没有合法业务,却没有进行进一步尽职调查。

后一宗案件涉及的涉嫌及已承认行为,远超过一般运营低效问题。它不应被用来暗示普通 CSP 团队也有同样行为。不过,案件再次说明一个基本原则:当周边事实要求进一步查询时,CSP 不能仅按表面文件或客户解释作决定。

ACRA 的现行执法指引清楚说明了相关责任。CSP 需要在实际工作中真正运作的控制,也需要能够证明这些控制已被遵循的记录。

公司注册前实用检查清单

在为客户注册公司前,CSP 应能够回答以下问题:

  1. 我们是否已经确定并核实客户及任何获授权代理人的身份?
  2. 我们是否已经识别拟任董事和其他相关关联人士?
  3. 在适用情况下,我们是否已经确定实益拥有人,并采取合理措施进行核实?
  4. 我们是否了解这段业务关系及公司架构的预期性质和目的?
  5. 我们是否已经针对相关资料来源,筛查所有规定的个人和实体?
  6. 我们是否已经调查并记录潜在匹配?
  7. 我们是否采用一致标准评估客户风险?
  8. 在需要强化尽职调查时,我们是否已经取得额外证据和所需批准?
  9. 客户接受决定、复核人员和支持理由是否已经记录?
  10. 我们是否已经设定持续监控和后续审查要求?

这份清单不能取代 CSP 的内部政策、专业判断或法律意见。它的作用,是帮助团队实际检查客户档案是否已经准备好进入下一阶段。

从行政工作走向受控合规

这七个错误有一个共同原因:合规流程分散在太多人员、文件和工具之间。

WIDTH 的新加坡 CSP 合规挑战指南进一步说明了整体运营模式。目标是把客户接纳、KYC 和 KYB、实益拥有权资料、筛查、风险评估、批准、案件管理和持续监控连接到同一个受控工作流程中。

WIDTH 不会取代 CSP 的判断、注册合资格人士或法律责任。它帮助团队组织工作、明确责任,并保留支持每一项决定的证据。

对于我加入 WIDTH 前四个月里接触的 CSP 团队而言,这种运营转变才是真正的机会。他们并不需要为了速度而削弱合规,而是需要一套在风险需要时足够深入、在证据清楚时保持效率,并且在整个客户关系中都经得起审查的流程。

常见问题

最大的错误,是把尽职调查视为互不相连的行政工作。这往往导致检查不完整、决定不一致、持续监控遗漏,以及需要时难以调取证据。

ACRA 指南没有规定每一家 CSP 都必须使用同一种商业筛查产品。指南提到规定的官方资料来源,并认可使用免费公开工具、商业资料库和其他相关来源进行负面新闻检查。无论采用哪些来源,CSP 都必须完成所需筛查,并记录结果和决定。

法规重点在于确定和核实身份,并没有指定每一个情况都必须使用某一种产品。核实方法应适合客户的具体情况和风险。远程或较高风险的客户接纳,可能需要额外措施。

Excel 可以协助追踪工作,但如果决定、文件、筛查结果和批准分散保存,它不应成为唯一的证据库。CSP 必须按照义务保留充分而且能够调取的记录。

不会。ACRA 指南规定,CSP 必须对每一段客户业务关系进行持续监控。监控强度应反映风险及相关变化。

团队可以标准化资料收集、通过适当来源核实资料、采用一致的风险标准,并把例外个案转交强化审查。自动化可以减少重复行政工作,但最终决定仍需要适当监督和专业判断。

结语

真正稳健的 CSP,并不是处理所有申请最快的公司,而是清楚知道个案何时可以继续、何时需要更多证据,以及何时应上报或拒绝的公司。

这需要的不只是一份清单,而是一套从第一次索取文件到持续监控,都能让团队看见进度、责任和证据的连贯运营流程。

对新加坡 CSP 而言,这才是既提升合规可辩护性,又不会耗尽业务增长能力的方法。

Edmund Tan,数字营销经理,WIDTH
关于作者

Edmund Tan

Edmund Tan 是 WIDTH 的数字营销经理,主要撰写合规运营、监管科技,以及受监管团队在实际工作中面对的流程问题。本文依据他加入 WIDTH 前四个月里,与 CSP 团队交流时反复听到的运营问题撰写。

查看 LinkedIn 个人资料 →

资料来源

  1. ACRA —《企业服务提供商法令 2024》
  2. ACRA — 注册企业服务提供商指南
  3. ACRA — CSP 合规审查
  4. ACRA — 针对 CSP 和 RQI 的执法行动
  5. ACRA — 撤销 LW Business Consultancy 及其合资格人士的注册
  6. ACRA — MEA Business Consultancy 执法行动
  7. CNA — 与 30 亿新元洗钱案有关的前 CSP 董事

从分散的行政工作转向 受控合规

了解 WIDTH 如何为 CSP 团队连接客户准入、筛查、风险评估、案件管理和持续尽职调查。