企業服務提供商在新加坡的商業生態中扮演著重要角色。他們協助企業完成公司註冊、維護記錄、管理呈報、支援董事,並確保企業實體維持良好合規狀態。然而,CSP 的工作已不再只是行政性質。如今,CSP 團隊被要求管理客戶准入、KYC、KYB、受益所有權覆核、反洗錢篩查、風險評分、定期覆核以及可供審計的記錄。這帶來了實實在在的營運挑戰。問題不在於 CSP 是否理解合規要求 — 大多數都理解。更大的問題在於:當客戶組合、監管期望與內部工作量不斷增長時,他們的工作流能否跟得上。
對許多 CSP 公司而言,合規工作仍然分散在以下各處進行:試算表;電郵往來;共用資料夾;篩查截圖;人手提醒;通訊軟件;各自獨立的審批備註。
這在起步階段或許行得通。然而,隨著公司成長,這種方式會越來越難以掌控。這正是 CSP 合規需要從人手追蹤轉向結構化工作流管控的原因。
CSP 合規速覽
| 合規領域 | 涉及內容 |
|---|---|
| 客戶准入 | 在批准客戶之前,收集並覆核公司、董事、股東與所有權資訊 |
| KYC | 核實公司背後的個人 — 董事、股東與控制人 |
| KYB | 核實公司本身,包括註冊資料、業務活動與架構 |
| 受益所有權 | 識別最終擁有或控制客戶的自然人 |
| 反洗錢篩查 | 對實體與個人進行制裁、PEP、負面媒體與監察名單檢查 |
| 風險評分 | 評估每位客戶所需的盡職調查程度 |
| 定期覆核 | 隨著情況變化,更新客戶資訊與風險評級 |
| 審計記錄 | 保留清晰、可檢索的軌跡,記錄誰做了什麼、發現了什麼以及原因 |
FATF 表示,其 40 項建議劃分為七個領域,包括預防措施、法人與法律安排的透明度與受益所有權。它同時指出,基於風險的方法是 FATF 建議的基石。對 CSP 而言,這意味著合規不僅是完成檢查,而是要證明檢查已被妥善完成。它同時也要證明誰覆核了案件、發現了什麼,以及某項決策為何作出。
CSP 面臨的主要合規挑戰有哪些?
企業服務提供商通常面臨八項主要合規挑戰。
| 挑戰 | 描述 |
|---|---|
| 1. 人手客戶准入 | 准入步驟分散在不同工具中進行,造成能見度缺口 |
| 2. KYC 與 KYB 脫節 | 個人檢查與公司檢查分開處理,使風險全貌碎片化 |
| 3. 受益所有權覆核 | 多層、境外與代名人架構難以人手覆核 |
| 4. 反洗錢篩查壓力 | 難點在於覆核警報並記錄決策,而不僅僅是執行篩查 |
| 5. 風險評分不一致 | 人手判斷因團隊成員而異,造成決策不均 |
| 6. 遺漏持續監控 | 當團隊忙於新客戶時,定期覆核會落後 |
| 7. 審計證據分散 | 記錄散落於電郵、資料夾、聊天與截圖之間,造成審計壓力 |
| 8. 內部問責薄弱 | 隨著團隊成長,誰覆核、批准或負責某位客戶變得不清晰 |
這些問題並不總是源於合規知識不足。它們往往源於工作流設計薄弱。CSP 可能已完成工作。然而,如果證據分散,流程在覆核或審計時就更難以站得住腳。
為何 CSP 合規在營運上越來越複雜
CSP 合規變得更為吃力,是因為客戶架構不再簡單。一家只有一名董事和一名股東的本地公司或許容易覆核。然而,如今許多 CSP 服務的客戶具有:境外股東;多名董事;法人股東;代名人安排;多層所有權架構;跨境實體;頻繁的所有權變動;較高風險的業務活動。
其中每一項都會產生更多的覆核節點。合規團隊在批准客戶之前,可能需要收集文件、核實身份、了解所有權、篩查關聯方並評估風險。
簡單客戶與複雜客戶
| 簡單客戶 | 複雜客戶 |
|---|---|
| 一名董事 | 多名董事 |
| 一名本地股東 | 境外股東與法人股東 |
| 直接、可見的所有權 | 代名人安排與多層所有權架構 |
| 單一司法管轄區 | 跨境實體 |
| 穩定的所有權 | 頻繁的所有權變動 |
| 標準業務活動 | 較高風險的業務活動 |
這正是為何 CSP 合規不應僅依賴記憶、電郵軌跡或試算表更新。工作流需要協助團隊管理複雜性。
1. 客戶准入仍過於依賴人手
客戶准入通常是第一個主要的合規檢查點。CSP 可能需要收集並覆核:公司名稱;註冊資料;業務活動;董事資訊;股東資訊;受益所有權資訊;身份文件;地址證明;所有權文件;篩查結果;風險評估備註;審批記錄。
問題在於,這些步驟往往分散在不同工具中進行。
常見的人手准入問題
| 問題 | 為何重要 |
|---|---|
| 文件分散於不同工具 | 資訊同時散落在試算表、資料夾、電郵與截圖中 |
| 沒有明確負責人 | 不清楚誰收集了文件、覆核了客戶或執行了篩查 |
| 證據分散 | 篩查結果與審批備註存放在不同地方 |
| 難以證明發生了什麼 | 團隊無法迅速說明客戶為何獲批,或風險是否已升級 |
| 證據難以定位 | 不清楚支持文件存放在何處 |
這造成了能見度問題。團隊或許知道客戶已被檢查。然而,它可能無法迅速證明:誰收集了文件;誰覆核了客戶;誰執行了篩查;篩查出現了什麼結果;客戶為何獲批;是否有任何風險被升級;證據存放於何處。
這一點很重要。在審計或內部覆核期間,速度與清晰度與是否完成工作同等重要。
更穩健的 CSP 准入工作流應是什麼樣子
| 人手准入 | 結構化准入 |
|---|---|
| 文件散落於多個工具 | 客戶資訊集中於同一處收集 |
| 每個步驟的負責人不清晰 | 每項覆核任務都有明確負責人 |
| 篩查結果單獨存放 | 篩查與客戶記錄相互關聯 |
| 審批理由留在電郵中 | 審批與升級記錄在工作流內 |
| 追蹤任務 | 建立管控 |
這正是關鍵差異。人手准入追蹤任務。結構化准入建立管控。
2. KYC 與 KYB 檢查往往脫節
CSP 同時需要 KYC 與 KYB 檢查。KYC 聚焦於人。KYB 聚焦於公司。兩者都重要,因為企業客戶不只是一個註冊實體。它同時關聯著董事、股東、受益所有人與控制人。
CSP 的 KYC 與 KYB
| KYC — 人 | KYB — 公司 |
|---|---|
| 聚焦於公司背後的個人 | 聚焦於公司本身 |
| 董事、股東與控制人 | 註冊資料與業務活動 |
| 對自然人的身份核實 | 實體的所有權架構與風險畫像 |
| 實體背後的受益所有人 | 註冊實體及其呈報 |
在許多 CSP 公司中,這些檢查是分開處理的。例如:公司資料存放在一份試算表中;董事文件存放在一個共用資料夾中;篩查截圖存放在別處;審批備註留在電郵內;風險評級以人手方式更新。
這造成了碎片化。合規團隊或許已完成所需檢查。然而,客戶的完整風險全貌並不容易看清。更好的工作流應將 KYC、KYB、篩查、風險評分與審批連接為單一的客戶視圖。
3. 受益所有權覆核比看起來更困難
受益所有權是 CSP 合規中最重要的領域之一。它同時也是最容易在人手處理下出錯的領域之一。受益所有人一般是指最終擁有或控制某一法人實體的自然人。對 CSP 而言,這可能相當複雜。一家公司可能由另一家公司擁有。那家公司又可能由另一司法管轄區的另一實體擁有。控制權亦可能來自投票權、協議或代名人安排。
受益所有權覆核清單
CSP 團隊可能需要覆核:直接股東;法人股東;最終受益所有人;代名人股東;董事;控制人;投票權;持股百分比;境外控股公司;信託或控制安排;所有權隨時間發生的變動。
FATF 將法人與法律安排的透明度與受益所有權列為其建議下七個領域之一。這使得受益所有權不僅僅是一項形式。它是理解企業風險的核心組成部分。
常見的受益所有權問題
- 最終受益所有人(UBO)不清晰
- 多層或境外控股架構
- 代名人安排
- 所有權資訊過時
- 缺失所有權文件
- 透過投票權或協議行使的控制權
對 CSP 而言,受益所有權不應被視為一次性的文件索取。它應成為結構化 KYB 工作流的一部分。公司應能夠證明:誰擁有客戶;誰控制客戶;所有權如何被核實;哪些文件支持該項覆核;覆核於何時完成;誰批准了該項評估。
若無此基礎,受益所有權覆核在規模化時將難以管理。
4. 反洗錢篩查帶來覆核壓力
反洗錢篩查是 CSP 團隊面臨的另一項主要挑戰。一套完整的篩查流程可能包括:制裁篩查;PEP 篩查;負面媒體篩查;監察名單檢查;實體篩查;個人篩查;定期重新篩查。
然而,篩查本身並非難點。覆核結果才是。篩查系統可能返回可能的匹配。其中一些可能是誤報。另一些則可能需要進一步調查。團隊隨後需要決定如何處理。
篩查警報覆核工作流
| 步驟 | 行動 |
|---|---|
| 1. 觸發警報 | 篩查返回一項可能的匹配 |
| 2. 分診 | 評估該匹配是真實的,還是可能的誤報 |
| 3. 評估 | 決定:作為誤報予以排除,還是進一步調查 |
| 4. 決策 | 就該警報作出決定 |
| 5. 升級或排除 | 在需要時升級,或排除該警報 |
| 6. 記錄 | 記錄決策軌跡與支持證據 |
這正是許多人手流程變得薄弱之處。單憑一張截圖並不足夠。團隊同時需要決策軌跡。應清楚說明:誰覆核了警報;為何予以排除;是否已升級;哪些證據支持該決策;客戶風險評分是否發生變化;覆核於何時完成。
FATF 亦強調,其標準應被有效實施,而非被當作打勾式的走過場。對 CSP 而言,這一點很重要。反洗錢篩查不應是一個勾選框。它應是一條受管控的覆核工作流。
5. 風險評分可能變得不一致
風險評分幫助 CSP 決定某位客戶需要多少盡職調查。並非每位客戶都承載相同程度的風險。一家本地低風險公司可能只需標準盡職調查。一位具有複雜所有權、高風險司法管轄區或負面媒體敞口的客戶,則可能需要更深入的覆核。
問題在於一致性。當風險評分靠人手進行時,不同團隊成員可能運用不同的判斷。一個人可能聚焦於司法管轄區。另一個人可能聚焦於業務活動。還有人可能聚焦於所有權的複雜程度。這造成了決策不均。
常見的 CSP 風險因素
- 司法管轄區風險
- 業務活動
- 所有權複雜程度
- 負面媒體
- PEP 敞口
- 代名人或不透明架構
- 跨境敞口
目標並非要消除人的判斷。合規仍然需要經驗。然而,結構化的工作流有助於讓判斷更加一致、可見且可解釋。
範例:人手評分與結構化風險評分
| 人手風險評分 | 結構化風險評分 |
|---|---|
| 各覆核人之間不一致 | 整個團隊保持一致 |
| 依賴個人的判斷 | 基於準則的判斷 |
| 推理過程難以看清 | 推理過程可見 |
| 事後難以解釋 | 可解釋且站得住腳 |
風險評分應幫助 CSP 分配關注的優先次序。它不應淪為又一列試算表欄位。
6. 持續監控容易被遺漏
許多 CSP 高度聚焦於准入。這合乎情理。准入是客戶關係的起點。然而,合規並不會在批准後就停止。客戶資訊會隨時間變化。例如:董事可能變更;股東可能變更;受益所有人可能變更;業務活動可能變更;可能出現新的負面媒體;客戶可能拓展至新的司法管轄區;篩查狀態可能變化;風險評級可能需要更新。
若無結構化工作流,定期覆核可能會落後。當團隊忙於新客戶、呈報與日常服務時,這種情況尤其常見。
持續監控清單
- 董事、股東或 UBO 變更
- 業務活動變更
- 新的負面媒體
- 新的司法管轄區
- 篩查狀態變化
- 風險評級刷新
- 定期覆核到期
持續監控不應僅依賴記憶。它應被內建於營運工作流之中。
7. 審計證據往往分散
合規不只是把工作做完。它同時也要證明工作確實做過。這正是許多 CSP 感到吃力的地方。記錄可能散落於:電郵往來;桌面資料夾;共用磁碟;試算表;聊天訊息;PDF 截圖;各自獨立的篩查工具;人手審批備註。
這造成了審計壓力。團隊在覆核之前可能花費數小時尋找文件。在某些情況下,它可能找到同一份檔案的不同版本。這造成了不確定性。
可供審計的 CSP 記錄應能展示什麼
- 誰收集、覆核、篩查與批准
- 覆核期間發現了什麼
- 決策為何作出
- 每個步驟於何時完成
- 支持證據存放於何處
審計準備不應在審計前一週才開始。它應在日常工作中被建立起來。每一次覆核、決策與審批都應留下清晰的軌跡。
8. 內部問責隨團隊成長而更難維繫
小型 CSP 團隊往往依賴非正式溝通。當只有兩三個人處理合規時,這或許行得通。然而,隨著公司成長,它會失效。一個不斷成長的 CSP 團隊需要明確的負責歸屬。否則,簡單的問題也會變得棘手:誰索取了文件?;誰檢查了董事?;誰覆核了 UBO?;誰排除了篩查警報?;誰批准了客戶?;誰需要跟進?;誰負責下一次定期覆核?
這些問題不應需要一場冗長的電郵搜尋。它們應在工作流內清晰可見。
人手合規中的問責缺口
- 誰索取了文件?
- 誰檢查了董事?
- 誰覆核了 UBO?
- 誰排除了篩查警報?
- 誰批准了客戶?
- 誰需要跟進?
- 誰負責下一次定期覆核?
內部問責並非為了追究人的責任。它是為了讓工作變得可見。當工作流清晰時,團隊便能更有信心地工作。
9. 試算表製造隱性合規風險
試算表很有用。它們靈活、熟悉且容易上手。然而,當它們被當作主要的合規營運系統使用時,便會變得有風險。試算表可以追蹤數據。它無法妥善管理一條完整的合規工作流。
試算表與合規平臺
| 維度 | 試算表 | 合規平臺 |
|---|---|---|
| 版本控制 | 多個版本與人手錯誤 | 單一、受管控的記錄 |
| 審批軌跡 | 缺失或留在電郵中 | 審批在工作流內被記錄 |
| 審計能見度 | 薄弱且難以還原 | 清晰、可檢索的軌跡 |
| 可擴展性 | 隨客戶增長而吃力 | 隨客戶名冊擴展 |
| 負責歸屬 | 不清楚每個步驟由誰負責 | 明確的任務負責歸屬 |
這種隱性風險起初並不明顯。它在公司成長時才會顯現。更多客戶意味著更多文件、更多覆核、更多篩查結果、更多所有權更新以及更多審批。到那時,問題不在於團隊是否勤奮。問題在於系統是否足夠穩健。
10. CSP 合規需要工作流管控
CSP 合規的未來不是更多的人手檢查。它是更好的工作流管控。一個更穩健的合規模型,應幫助 CSP 團隊迅速回答五個重要問題。
- 誰負責這位客戶?
- 篩查是否已完成並覆核?
- 誰批准了客戶,原因為何?
- 下一次覆核於何時到期?
- 證據存放於何處?
這正是 CSP 公司需要轉變思維的地方。合規不應散落於零散的檔案之間。它應作為一條連接起來的工作流運作。
CSP 如何改善合規營運
CSP 可以透過將工作從准入到覆核、審批與監控的流轉方式標準化,來改善合規營運。目標不是讓合規變得更複雜。目標是讓它更易於管理。
CSP 團隊的實用改善措施
- 將准入標準化
- 在單一客戶視圖中連接 KYC、KYB、篩查與風險
- 採用結構化的 UBO 覆核
- 保留警報決策軌跡
- 運用一致的風險準則
- 排定定期覆核
- 集中管理可供審計的記錄
- 分配明確的任務負責歸屬
這是 CSP 所需的營運基礎。不僅是為了達到要求,更是為了更有信心地擴展規模。
WIDTH 如何支援 CSP 合規營運
WIDTH 幫助 CSP 團隊從人手追蹤轉向連接起來的合規工作流。與其在試算表、截圖、資料夾與電郵軌跡之間管理客戶檢查,團隊可以將關鍵合規活動集中在同一個平臺上。
WIDTH 用於 CSP 合規工作流
| 能力 | 作用 |
|---|---|
| 客戶准入 | 在單一工作流中集中收集與覆核客戶資訊 |
| KYC / KYB | 將個人檢查與公司檢查連接為單一客戶視圖 |
| 反洗錢篩查 | 執行篩查並記錄覆核與決策軌跡 |
| 風險評分 | 運用一致的、基於準則的風險評分 |
| 案件管理 | 以明確的負責歸屬,結構化地處理覆核、升級與審批 |
| 可供審計的記錄 | 在工作發生的同時,保存誰做了什麼、發現了什麼以及原因 |
WIDTH 不會取代合規判斷。它支援更好的合規營運。對 CSP 團隊而言,這意味著更清晰的工作流、更強的能見度與更好的內部問責。它同時也意味著減少追逐檔案的時間,把更多時間用於作出有據可依的合規決策。
為何這對成長中的 CSP 公司至關重要
成長帶來壓力。一家擁有 30 位客戶的 CSP 或許可以用人手管理合規。一家擁有 300 位客戶的 CSP 將開始感到吃力。一家擁有 3,000 份客戶記錄的 CSP 則需要結構。
成長對 CSP 合規的壓力
| 客戶數量 | 現實 |
|---|---|
| 30 位客戶 | 人手合規仍然行得通 |
| 300 位客戶 | 吃力開始顯現 |
| 3,000 份記錄 | 公司需要結構 |
這正是為何合規營運至關重要。一家成長中的 CSP 不能僅依賴更多的人手投入。它需要一個更好的營運模型。
關於 CSP 合規挑戰的常見問題
什麼是 CSP 合規?
CSP 合規是指企業服務提供商用於管理客戶盡職調查、KYC、KYB、受益所有權檢查、反洗錢篩查、風險覆核、持續監控以及可供審計記錄的各項流程。
為何合規對企業服務提供商而言重要?
合規之所以重要,是因為 CSP 協助客戶建立並維護公司架構。他們往往處理有關董事、股東、受益所有人與企業控制權的敏感資訊。
CSP 面臨的最大合規挑戰有哪些?
最大的挑戰包括人手客戶准入、KYC 與 KYB 檢查脫節、複雜的受益所有權覆核、反洗錢篩查警報、風險評分不一致、遺漏定期覆核以及審計證據分散。
為何 CSP 同時需要 KYC 與 KYB?
CSP 需要 KYC 以了解公司背後的個人。他們需要 KYB 以了解公司本身,包括其註冊資料、業務活動、所有權架構與風險畫像。
CSP 合規中的受益所有權是什麼?
受益所有權是指最終擁有或控制某一公司的一位或多位自然人。CSP 需要識別受益所有人,以了解誰真正控制著客戶關係。
為何試算表對 CSP 合規而言有風險?
試算表對基本追蹤很有用。然而,當它們被當作主要的合規工作流使用時,便會變得有風險。它們可能造成版本控制問題、缺失審批軌跡、人手錯誤以及薄弱的審計能見度。
CSP 如何改善審計準備?
CSP 可以透過將客戶記錄、篩查結果、風險評估、審批備註與覆核歷史保存在一條結構化工作流中,來改善審計準備。
WIDTH 如何協助企業服務提供商?
WIDTH 幫助 CSP 團隊在一個連接起來的合規平臺中,管理客戶准入、KYC、KYB、反洗錢篩查、風險評分、案件管理與可供審計的記錄。
結語:從人手合規到工作流管控:CSP 的未來
新加坡的企業服務提供商正面臨日益加劇的合規挑戰。這項工作已不再局限於公司註冊、呈報與法定記錄。CSP 如今需要在不斷擴大的客戶組合中,管理准入、所有權檢查、篩查、風險覆核、審批、監控與審計證據。當資訊散落於試算表、截圖、電郵往來與共用資料夾之間時,這將十分困難。更穩健的做法,是圍繞工作流來構建合規。這讓團隊擁有更好的能見度。它同時也改善了問責、覆核質量與審計準備。對成長中的 CSP 公司而言,下一步不僅僅是更多的人手工作。它是一個更好的合規營運模型。WIDTH 透過幫助 CSP 團隊將 KYC、KYB、反洗錢篩查、風險評分、案件管理與可供審計的記錄連接為一個以工作流為主導的平臺,來支援這一轉變。
一個平臺。
一條工作流。
單一事實來源。