企业服务提供商(CSP)在新加坡的商业生态中扮演着重要角色。他们帮助企业完成注册、维护记录、管理各类申报、支持董事,并使商业实体保持良好状态。然而,CSP 的工作已不再只是行政事务。如今,人们期望 CSP 团队能够管理客户准入、KYC、KYB、受益所有权复核、AML 筛查、风险评分、定期复核以及审计就绪的记录。这带来了实实在在的运营挑战。问题不在于 CSP 是否理解合规。大多数都理解。更大的问题在于,他们的工作流能否跟得上不断扩大的客户组合、监管期望和内部工作量。
对许多 CSP 企业而言,合规工作仍然分散在以下工具中管理:电子表格;邮件往来;共享文件夹;筛查截图;人工提醒;即时通讯应用;单独的审批记录。
这在起步阶段或许可行。然而,随着企业成长,它会变得越来越难以掌控。这正是 CSP 合规需要从人工跟踪转向结构化工作流控制的原因。
CSP 合规速览
| 合规领域 | 涉及内容 |
|---|---|
| 客户准入 | 在客户获批之前,收集并审核公司、董事、股东和所有权信息 |
| KYC | 核验公司背后的个人 —— 董事、股东和控制人 |
| KYB | 核验公司本身,包括注册信息、经营活动和架构 |
| 受益所有权 | 识别最终拥有或控制客户的自然人 |
| AML 筛查 | 对实体和个人进行制裁、PEP、负面媒体和监控名单核查 |
| 风险评分 | 评估每个客户需要多大程度的尽职调查 |
| 定期复核 | 随情况变化刷新客户信息和风险评级 |
| 审计记录 | 保留清晰、可检索的轨迹,记录谁做了什么、发现了什么以及原因 |
FATF 表示,其 40 项建议分为七个领域,包括预防措施、法人和法律安排的透明度与受益所有权。它还指出,基于风险的方法是 FATF 建议的基石。对 CSP 而言,这意味着合规不仅是完成核查。它还在于证明核查是被恰当完成的。它同样在于证明谁审核了案件、发现了什么,以及为什么作出某项决策。
CSP 面临的主要合规挑战有哪些?
企业服务提供商通常面临八大合规挑战。
| 挑战 | 说明 |
|---|---|
| 1. 人工客户准入 | 准入步骤分散在不同工具中进行,造成可见性缺口 |
| 2. KYC 与 KYB 脱节 | 对个人的核查与对公司的核查分开处理,使风险画像碎片化 |
| 3. 受益所有权复核 | 多层、跨境和代名人架构难以人工复核 |
| 4. AML 筛查压力 | 难点不在于运行筛查,而在于审核警报并记录决策 |
| 5. 风险评分不一致 | 不同团队成员的人工判断各不相同,导致决策参差不齐 |
| 6. 遗漏持续监控 | 当团队忙于新客户时,定期复核就会滞后 |
| 7. 审计证据分散 | 记录散落在邮件、文件夹、聊天和截图中,造成审计压力 |
| 8. 内部问责薄弱 | 随着团队扩大,谁审核、审批或负责某个客户变得不清晰 |
这些问题并不总是由合规知识不足造成的。它们往往源于工作流设计薄弱。CSP 或许完成了工作。然而,如果证据分散,该流程在复核或审计时就更难以说明和辩护。
为什么 CSP 合规在运营上变得越来越复杂
CSP 合规之所以变得更加艰巨,是因为客户架构不再简单。一家只有一名董事和一名股东的本地公司或许容易复核。然而,许多 CSP 如今服务的客户包含:外国股东;多名董事;法人股东;代名人安排;多层所有权架构;跨境实体;频繁的所有权变更;更高风险的经营活动。
其中每一项都会带来更多审核节点。合规团队在客户获批之前,可能需要收集文件、核验身份、理清所有权、筛查关联方并评估风险。
简单客户 vs 复杂客户
| 简单客户 | 复杂客户 |
|---|---|
| 一名董事 | 多名董事 |
| 一名本地股东 | 外国股东和法人股东 |
| 直接、可见的所有权 | 代名人安排和多层所有权架构 |
| 单一司法辖区 | 跨境实体 |
| 稳定的所有权 | 频繁的所有权变更 |
| 标准的经营活动 | 更高风险的经营活动 |
这正是 CSP 合规不应仅依赖记忆、邮件往来或电子表格更新的原因。工作流需要帮助团队管理复杂性。
1. 客户准入仍然过于人工
客户准入通常是第一个主要的合规检查点。CSP 可能需要收集并审核:公司名称;注册信息;经营活动;董事信息;股东信息;受益所有权信息;身份证件;地址证明;所有权文件;筛查结果;风险评估笔记;审批记录。
问题在于,这些步骤往往分散在不同工具中进行。
常见的人工准入问题
| 问题 | 为什么重要 |
|---|---|
| 文件分散在不同工具中 | 信息同时散落在电子表格、文件夹、邮件和截图中 |
| 没有明确的负责人 | 不清楚是谁收集了文件、审核了客户或执行了筛查 |
| 证据分散 | 筛查结果和审批笔记存放在不同的地方 |
| 难以证明发生了什么 | 团队无法迅速说明为何批准某个客户,或风险是否已被升级 |
| 证据难以定位 | 不清楚支持性文件存放在哪里 |
这会造成可见性问题。团队或许知道客户已被核查。然而,它可能无法迅速证明:谁收集了文件;谁审核了客户;谁执行了筛查;出现了哪些筛查结果;为什么批准了该客户;是否有风险被升级;证据存放在哪里。
这一点很重要。在审计或内部复核期间,速度与清晰度与完成度同样重要。
更稳健的 CSP 准入工作流应当是什么样
| 人工准入 | 结构化准入 |
|---|---|
| 文件分散在多个工具中 | 客户信息集中收集于一处 |
| 每个步骤的负责人不清晰 | 每项审核任务都有明确的负责人 |
| 筛查结果单独存放 | 筛查与客户记录相关联 |
| 审批理由留在邮件里 | 审批和升级记录在工作流中 |
| 跟踪任务 | 建立控制 |
这就是关键区别。人工准入跟踪的是任务。结构化准入建立的是控制。
2. KYC 与 KYB 核查往往彼此脱节
CSP 需要 KYC 和 KYB 两种核查。KYC 关注人。KYB 关注公司。两者都很重要,因为企业客户不仅是一个注册实体。它还与董事、股东、受益所有人和控制人相关联。
面向 CSP 的 KYC vs KYB
| KYC —— 人 | KYB —— 公司 |
|---|---|
| 关注公司背后的个人 | 关注公司本身 |
| 董事、股东和控制人 | 注册信息和经营活动 |
| 对自然人的身份核验 | 实体的所有权架构和风险画像 |
| 实体背后的受益所有人 | 注册实体及其各项申报 |
在许多 CSP 企业中,这些核查是分开处理的。例如:公司信息放在一个电子表格里;董事文件放在一个共享文件夹里;筛查截图放在别处;审批笔记留在邮件里;风险评级靠人工更新。
这会造成碎片化。合规团队或许完成了所需的核查。然而,完整的客户风险画像却不容易看清。更好的工作流应当把 KYC、KYB、筛查、风险评分和审批连接到一个统一的客户视图中。
3. 受益所有权复核比看上去更难
受益所有权是 CSP 合规中最重要的领域之一。它也是最容易在人工处理中出错的领域之一。受益所有人通常是最终拥有或控制某个法律实体的自然人。对 CSP 而言,这可能相当复杂。一家公司可能由另一家公司持有。那家公司又可能由另一司法辖区的另一实体持有。控制权也可能来自投票权、协议或代名人安排。
受益所有权复核清单
CSP 团队可能需要复核:直接股东;法人股东;最终受益所有人;代名人股东;董事;控制人;投票权;持股比例;外国控股公司;信托或控制安排;所有权随时间发生的变化。
FATF 将法人和法律安排的透明度与受益所有权列为其建议下七个领域之一。这使受益所有权不仅仅是一项形式。它是理解企业风险的核心组成部分。
常见的受益所有权问题
- 最终受益所有人(UBO)不清晰
- 多层或跨境控股架构
- 代名人安排
- 过时的所有权信息
- 缺失的所有权文件
- 通过投票权或协议行使的控制权
对 CSP 而言,受益所有权不应被当作一次性的文件索取。它应当是结构化 KYB 工作流的一部分。企业应能够证明:谁拥有该客户;谁控制该客户;所有权是如何被核验的;哪些文件支持该复核;复核是何时完成的;谁批准了该评估。
没有这些,受益所有权复核在规模化时就变得难以管理。
4. AML 筛查带来审核压力
AML 筛查是 CSP 团队面临的另一大挑战。一套完整的筛查流程可能包括:制裁筛查;PEP 筛查;负面媒体筛查;监控名单核查;实体筛查;个人筛查;定期重新筛查。
然而,难点不在于筛查。审核结果才是难点。筛查系统可能返回若干可能的匹配。有些可能是误报。另一些可能需要进一步调查。团队随后需要决定如何处理。
筛查警报审核工作流
| 步骤 | 动作 |
|---|---|
| 1. 触发警报 | 筛查返回一个可能的匹配 |
| 2. 分诊 | 评估该匹配是真实命中还是可能的误报 |
| 3. 评估 | 决定:作为误报排除,还是进一步调查 |
| 4. 决策 | 就该警报作出决定 |
| 5. 升级或排除 | 必要时升级,或排除该警报 |
| 6. 记录 | 留存决策轨迹和支持性证据 |
这正是许多人工流程变得薄弱的地方。仅有一张截图是不够的。团队还需要决策轨迹。应当清楚:谁审核了该警报;为什么被排除;是否被升级;哪些证据支持该决策;客户风险评分是否发生变化;复核是何时完成的。
FATF 还强调,其标准应被有效实施,而不应被当作一项打勾式的走过场。对 CSP 而言,这一点很重要。AML 筛查不应是一个勾选框。它应当是一条受控的审核工作流。
5. 风险评分可能变得不一致
风险评分帮助 CSP 决定某个客户需要多大程度的尽职调查。并非每个客户都承载相同水平的风险。一家本地低风险公司可能只需要标准尽职调查。一个具有复杂所有权、高风险辖区或负面媒体敞口的客户可能需要更深入的复核。
问题在于一致性。当风险评分靠人工进行时,不同团队成员可能应用不同的判断。一个人可能关注辖区。另一个人可能关注经营活动。还有一个人可能关注所有权复杂度。这会造成参差不齐的决策。
常见的 CSP 风险因素
- 辖区风险
- 经营活动
- 所有权复杂度
- 负面媒体
- PEP 敞口
- 代名人或不透明架构
- 跨境敞口
目标不是去除人的判断。合规仍然需要经验。然而,结构化的工作流有助于让判断更加一致、可见和可解释。
示例:人工 vs 结构化风险评分
| 人工风险评分 | 结构化风险评分 |
|---|---|
| 各审核人之间不一致 | 整个团队保持一致 |
| 取决于个人的判断 | 基于标准的判断 |
| 推理过程难以看清 | 推理过程可见 |
| 事后难以解释 | 可解释、可辩护 |
风险评分应帮助 CSP 分配关注重点。它不应变成又一列电子表格。
6. 持续监控很容易被遗漏
许多 CSP 把大量精力放在客户准入上。这合乎情理。准入是客户关系的起点。然而,合规并不在获批后就停止。客户信息会随时间变化。例如:董事可能变更;股东可能变更;受益所有人可能变更;经营活动可能变更;可能出现新的负面媒体;客户可能扩展到新的辖区;筛查状态可能变化;风险评级可能需要更新。
如果没有结构化的工作流,定期复核就可能滞后。当团队忙于新客户、各类申报和日常服务时,这种情况尤其常见。
持续监控清单
- 董事、股东或 UBO 变更
- 经营活动变更
- 新的负面媒体
- 新的辖区
- 筛查状态变化
- 风险评级刷新
- 定期复核到期
持续监控不应只依赖记忆。它应当被内嵌到运营工作流中。
7. 审计证据往往分散
合规不只是把工作做好。它还在于证明工作已经完成。这正是许多 CSP 感到吃力的地方。记录可能散落在:邮件往来;桌面文件夹;共享盘;电子表格;聊天消息;PDF 截图;单独的筛查工具;人工审批笔记。
这会造成审计压力。团队可能在复核之前花费数小时查找文件。在某些情况下,它可能发现同一份文件的不同版本。这会带来不确定性。
审计就绪的 CSP 记录应当呈现什么
- 谁收集、审核、筛查和审批
- 复核期间发现了什么
- 为什么作出该决策
- 每个步骤是何时完成的
- 支持性证据存放在哪里
审计就绪不应在审计前一周才开始。它应当在日常工作中被建立起来。每一次复核、决策和审批都应留下清晰的轨迹。
8. 随着团队扩大,内部问责变得更难
小型 CSP 团队常常依赖非正式沟通。当只有两三个人负责合规时,这或许可行。然而,随着企业成长,它会难以为继。一个成长中的 CSP 团队需要明确的负责归属。否则,简单的问题也会变得困难:谁索取了文件?谁核查了董事?谁复核了 UBO?谁排除了筛查警报?谁批准了该客户?谁需要跟进?谁负责下一次定期复核?
这些问题不应需要长时间翻查邮件。它们应当在工作流内部就清晰可见。
人工合规中的问责缺口
- 谁索取了文件?
- 谁核查了董事?
- 谁复核了 UBO?
- 谁排除了筛查警报?
- 谁批准了该客户?
- 谁需要跟进?
- 谁负责下一次定期复核?
内部问责不是为了责怪个人。它是为了让工作变得可见。当工作流清晰时,团队会更有信心地开展工作。
9. 电子表格制造隐藏的合规风险
电子表格很有用。它们灵活、熟悉、容易上手。然而,当它们被用作主要的合规操作系统时,就会变得有风险。电子表格可以跟踪数据。它无法很好地管理一条完整的合规工作流。
电子表格 vs 合规平台
| 维度 | 电子表格 | 合规平台 |
|---|---|---|
| 版本控制 | 多个版本和人工错误 | 单一、受控的记录 |
| 审批轨迹 | 缺失或留在邮件里 | 审批被捕获于工作流中 |
| 审计可见性 | 薄弱且难以重建 | 清晰、可检索的轨迹 |
| 可扩展性 | 随客户增长而吃紧 | 随客户名册一同扩展 |
| 负责归属 | 不清楚谁负责每个步骤 | 清晰的任务负责归属 |
这种隐藏风险起初并不明显。它会在企业成长时显现。更多客户意味着更多文件、更多复核、更多筛查结果、更多所有权更新和更多审批。到那时,问题不在于团队是否勤奋。问题在于系统是否足够稳固。
10. CSP 合规需要工作流控制
CSP 合规的未来不是更多的人工核查。它是更好的工作流控制。一个更稳健的合规模式应帮助 CSP 团队迅速回答五个重要问题。
- 谁负责这个客户?
- 筛查是否已完成并审核?
- 谁批准了该客户,为什么?
- 下一次复核何时到期?
- 证据存放在哪里?
这正是 CSP 企业需要转变思维的地方。合规不应散落在零散的文件中。它应当作为一条连接起来的工作流来运作。
CSP 如何改进合规运营
CSP 可以通过标准化工作从准入到复核、审批和监控的流转方式来改进合规运营。目标不是让合规变得更复杂。目标是让它更易于管理。
面向 CSP 团队的实用改进
- 标准化客户准入
- 将 KYC、KYB、筛查和风险连接到一个客户视图中
- 采用结构化的 UBO 复核
- 保留警报决策轨迹
- 应用一致的风险标准
- 安排定期复核
- 集中管理审计就绪的记录
- 分配清晰的任务负责归属
这是 CSP 所需的运营基础。不仅是为了满足要求。更是为了更有信心地实现规模化。
WIDTH 如何支持 CSP 合规运营
WIDTH 帮助 CSP 团队从人工跟踪转向连接起来的合规工作流。团队无需再将客户核查分散在电子表格、截图、文件夹和邮件往来中管理,而可以在一个平台上集中关键的合规活动。
WIDTH 助力 CSP 合规工作流
| 能力 | 它做什么 |
|---|---|
| 客户准入 | 在一条工作流中集中客户信息的收集与审核 |
| KYC / KYB | 将对个人的核查与对公司的核查连接到一个客户视图中 |
| AML 筛查 | 运行筛查并捕获审核与决策轨迹 |
| 风险评分 | 应用一致的、基于标准的风险评分 |
| 案件管理 | 以清晰的负责归属组织复核、升级和审批 |
| 审计就绪记录 | 在工作发生的同时,留存谁做了什么、发现了什么以及原因 |
WIDTH 不会取代合规判断。它支持更好的合规运营。对 CSP 团队而言,这意味着更清晰的工作流、更强的可见性和更好的内部问责。它还意味着花更少的时间追查文件,把更多时间用于作出有依据的合规决策。
为什么这对成长中的 CSP 企业至关重要
成长带来压力。一家有 30 个客户的 CSP 或许可以人工管理合规。一家有 300 个客户的 CSP 会开始感到吃力。一家有 3,000 条客户记录的 CSP 需要结构。
成长对 CSP 合规带来的压力
| 客户量 | 现实 |
|---|---|
| 30 个客户 | 人工合规仍然可行 |
| 300 个客户 | 压力开始显现 |
| 3,000 条记录 | 企业需要结构 |
这正是合规运营为何重要的原因。一家成长中的 CSP 不能只依赖更多的人工投入。它需要一个更好的运营模式。
关于 CSP 合规挑战的常见问题
什么是 CSP 合规?
CSP 合规指的是企业服务提供商用来管理客户尽职调查、KYC、KYB、受益所有权核查、AML 筛查、风险复核、持续监控和审计就绪记录的各项流程。
为什么合规对企业服务提供商很重要?
合规之所以重要,是因为 CSP 帮助客户创建并维护公司架构。他们常常处理有关董事、股东、受益所有人和企业控制权的敏感信息。
CSP 面临的最大合规挑战是什么?
最大的挑战包括人工客户准入、KYC 与 KYB 核查脱节、复杂的受益所有权复核、AML 筛查警报、风险评分不一致、遗漏定期复核以及审计证据分散。
为什么 CSP 同时需要 KYC 和 KYB?
CSP 需要 KYC 来理解公司背后的个人。他们需要 KYB 来理解公司本身,包括其注册信息、经营活动、所有权架构和风险画像。
CSP 合规中的受益所有权是什么?
受益所有权指的是最终拥有或控制一家公司的自然人。CSP 需要识别受益所有人,以理解谁才是真正控制客户关系的人。
为什么电子表格对 CSP 合规有风险?
电子表格对基础跟踪很有用。然而,当它们被用作主要的合规工作流时,就会变得有风险。它们可能造成版本控制问题、缺失的审批轨迹、人工错误和薄弱的审计可见性。
CSP 如何改进审计就绪?
CSP 可以通过将客户记录、筛查结果、风险评估、审批笔记和复核历史保存在一条结构化工作流中,来改进审计就绪。
WIDTH 如何帮助企业服务提供商?
WIDTH 帮助 CSP 团队在一个连接起来的合规平台中管理客户准入、KYC、KYB、AML 筛查、风险评分、案件管理和审计就绪记录。
结语:从人工合规到工作流控制 —— CSP 的未来
新加坡的企业服务提供商正面临一项日益加重的合规挑战。这项工作不再局限于公司注册、各类申报和法定记录。CSP 如今需要在不断扩大的客户组合中管理客户准入、所有权核查、筛查、风险复核、审批、监控和审计证据。当信息散落在电子表格、截图、邮件往来和共享文件夹中时,这非常困难。更稳健的做法是围绕工作流来构建合规。这让团队拥有更好的可见性。它还改善了问责、复核质量和审计就绪。对成长中的 CSP 企业而言,下一步不只是更多的人工工作。它是一个更好的合规运营模式。WIDTH 通过帮助 CSP 团队把 KYC、KYB、AML 筛查、风险评分、案件管理和审计就绪记录连接到一个以工作流为主导的平台,来支持这一转变。
一个平台。
一条工作流。
一个真实来源。