top of page

證監會最新通函解讀:強化開戶審查(Account Opening)與客戶生命週期 AML 監控指引

SFC 要求持牌法團對遠程開戶(Remote Onboarding)、非面對面核實及偽造身份文件實施強化的防範措施。隨著金融科技與人工智能技術普及,深偽(Deepfake)換臉與偽造證件欺詐手法層出不窮,香港證監會(SFC)陸續發布多份 SFC Account Opening Circular 並更新 證監會開戶指引,嚴格規範持牌法團在執行 遠程開戶AML審查 與 客戶生命週期監控 時的各項控制標準。券商營運主管、合規主任(CO)及洗錢報告主任(MLRO)必須建立全流程控管機制,確保開戶端與持續監控端無縫銜接。

一、面對面 vs 非面對面開戶核實標準對比

理解面對面與遠程開戶的監管要求差異,有助於持牌法團設計兼顧客戶體驗與合規安全的 Onboarding 流程:

核實與控管維度 Verification & Control Dimension
面對面開戶 Face-to-Face Onboarding
非面對面 / 遠程開戶 Non-Face-to-Face / Remote Onboarding

結構定義

單一法律實體,基金整體對應單一投資策略與資產池

設有主體公司(Umbrella Company),下設多個獨立投資組合(Sub-Funds / SPs)

資產與負債隔離

基金內部無子池隔離,若發生巨額虧損或訴訟,整體資產承擔責任

法定資產與負債嚴格隔離(Statutory Ring-fencing),單一子基金清盤不影響其他子基金

初始成立成本與週期

初始法律與審計費用較高,成立時間約需 2 至 3 個月

主體架構建立後,後續新增子基金(Sub-Fund)成本大幅降低,推出時間可縮短至 2 至 4 週

多策略與多團隊擴充

若要發行新策略,必須重新註冊一家全新的獨立基金

極適合資管公司或家辦發行不同策略(如 Equity L/S、Crypto AFT、CTA)或引進獨立 PM 團隊

高風險客戶審核程序

策略單一、種子資金規模較大且希望維持股權架構獨立的基金經理

希望逐步擴展策略線、共享服務商平台資源或發行孵化基金(Incubator Fund)的資管平台

二、PEP 與高風險客戶生命週期持續監控(Ongoing Monitoring)

客戶盡職審查(CDD)並非僅停留在開戶階段,持牌法團必須構建貫穿客戶完整生命週期的動態監控體系:

​

  • 1. 初始風險評級與動態分類(Risk Categorization)

開戶時根據客戶背景、地理位置、產品選擇及資金來源,將客戶劃分為高、中、低風險等級。針對政治人物(PEPs)、高風險國家/地區客戶及複雜信託架構,自動標記為高風險類別。

 

  • 2. 自動化交易監控與異常警報(Transaction Monitoring)

部署交易監控系統,針對客戶的日常交易規模、資金劃轉頻率及投資偏好建立基準。一旦出現與客戶收入狀況顯著不符的大額資金進出、頻繁跨國劃轉或無明確商業目的之交易,系統須立即觸發異常警報(Alerts)。

 

  • 3. 觸發事件審查機制(Trigger Event Review)

當客戶發生重大生命週期事件時(如職業變動突變成 PEP、股權結構變更、被列入負面新聞名單或觸發可疑交易警警報),MLRO 部門須立即啟動即時審查,重新評估客戶風險等級。

 

  • 4. 定期審查(Periodic Review)週期落實

    • 高風險客戶(含 PEPs):至少每年進行 1 次深度定期審查,重新核實資金來源(SOF)與財產來源(SOW),並由 MLRO 或執行董事(ED)簽署核准。

    • 中風險客戶:每 2 至 3 年進行一次定期審查。

    • 低風險客戶:每 3 至 5 年或在觸發事件發生時進行審查。

三、證監會開戶與 AML 相關核心指引與通函(Guidelines & Circulars)

持牌法團在建立開戶與持續監控政策時,須嚴格參照以下證監會發布之官方指引與通函:

​

 

  • 《有關可接受的非面對面開戶程序的通函》(發布日期:2019 年 6 月 28 日,並於 2020 年 9 月 29 日補充更新)

    • 核心規範:規範利用海外指定銀行轉帳(10,000 港元門檻)、認可數位證書及電子身份核實技術進行遠程開戶的核實路徑與具體技術參數。

 

 

  • 《持牌人或註冊人操守準則》(第 5.1 及 5.2 條)

    • 核心規範:確立「瞭解你的客戶」(KYC)之基本法定責任,要求持牌人採取一切合理步驟,建立每一位客戶的真實身份、財務狀況及投資經驗。

四、Q&A:遠程開戶與客戶生命週期 AML 實務疑難

Q1:採用非面對面方式為海外個人客戶進行遠程開戶時,有哪些認可的身份核實途徑?

A:根據證監會通函,持牌法團可採用以下認可途徑之一:
 

  • 途徑一(海外銀行帳戶+轉帳):透過認可的海外指定銀行(位於 FATF 成員國或同等監管管轄區)帳戶進行身份核實,且客戶須由該同名帳戶匯入不少於 10,000 港元(或等值外幣)的首筆資金。

 

  • 途徑二(認可電子身份/數位證書):利用獲得官方認可的電子身份(如香港「智方便」iAM Smart)或相應管轄區發出的認可個人數位證書完成線上驗證。

​

  • 途徑三(專業人士認證):由認可的專業人士(如香港持牌律師、執業會計師或公證人)簽署認證客戶的身份證明文件正本副本。

 

Q2:持牌法團應如何應對利用 AI 深偽(Deepfake)技術進行遠程開戶欺詐的監管要求?

A:法團應在遠程開戶 APP 或系統中部署多重反欺詐控管:

​

  • 動態活體檢測(Interactive Liveness Detection):要求用戶在鏡頭前完成指定隨機動作(如隨機朗讀數字、特定眨眼/轉頭指令),避免靜態照片或預先錄製影片繞過系統。

  • 微表情與光源分析:引入能識別光影變化、皮膚紋理及微表情異常的 AI 算法,及時捕捉深偽合成痕跡。

  • 裝置與網絡指紋識別:檢測開戶裝置是否使用模擬器、VPN 代理或頻繁更換 IP 地址,對高風險裝置觸發人工人工二次審核。

 

Q3:當現有客戶在生命週期中升級為政治人物(PEP)或被列入高風險名單時,MLRO 應採取哪些即時處置程序?

A:一旦系統警報或定期審查確認客戶成為 PEP,法團應立即執行以下處置:

​

  • 暫停高風險功能:在完成風險評估前,適當限制該帳戶的大額出入金或高風險產品交易權限。

  • 啟動強化盡職審查(EDD):要求客戶提供最新資金來源(SOF)及財產來源(SOW)的書面證明文件。

  • 高級管理層簽署(Senior Management Approval):呈交 MLRO 及執行董事(ED)重新審核,決定是否維持業務關係;若決定維持,須提高後續交易監控與定期審查頻率(至少每年 1 次)。

  • 可疑交易申報(STR):若發現資產來源存有疑慮或無法釐清,MLRO 須依法向聯合財富情報組(JFIU)提交可疑交易報告。

結語

建構合規且高效的開戶與持續監控體系是持牌法團防範洗錢風險的第一道防線。天匯合規顧問有限公司("天匯合規")具備豐富的 SFC 開戶流程審查、遠程開戶系統合規評估及 AML/CFT 制度搭建經驗。我們的持續合規服務能為持牌法團提供全方位的專業合規支援,配合旗下前沿的合規科技系統(如:東查查反洗錢/客戶管理系統(東查查)、eDon AML Transaction Monitoring System(eDon TM)),能為企業提供強大的合規技術與實務保障。

bottom of page