2017年3月

借鏡美加地區以風險為本 防制洗錢法遵實務

撰文:李傳明

接軌國際反洗錢規範

撰文李傳明

借鏡美加地區以風險為本 防制洗錢法遵實務


本文主旨為分享及借鏡美加地區以風險基礎╱為本之洗錢防制法遵實務提供給國內各銀行海外業務單位及海外分行辦理洗錢防制法遵之作業參考期盼國內銀行盡快與國際接軌

者於今年124日有幸參與金研院舉辦之以風險基礎╱為本Risk Based防制洗錢法遵實務研討會感謝金研院各級長官鼎力支持與銀行同業積極參與討論本文主旨為分享及借鏡美加地區以風險基礎╱為本之洗錢防制法遵實務提供給國內各銀行海外業務單位及海外分行辦理洗錢防制法遵之作業參考期盼國內銀行盡快與國際接軌

近年來銀行已被各國政府作為洗錢防制之前衛對於洗錢防制法遵之監理也日趨嚴格2016年間美國紐約金融服務局NYDFS對其管轄之國外金融機構就違反洗錢防制法遵予以重罰除兆豐紐行之1.8億美元外中國農業銀行及義大利聖保羅銀行紐約分行亦分別被重罰2億美元以上所以銀行對洗錢防制法遵應採取零容忍標準

以風險基礎╱為本之防制洗錢法遵實務基本要求為具備一套完整之洗錢防制規劃AML Program而洗錢防制規劃之4大基本要求為

1完善之洗錢防制內控系統以確保持續之法遵

2獨立之洗錢防制稽核

3指定專業人員負責

4各級員工培訓

此外美國政府已於20167月頒布最新之第5項基本要求對帳戶實際受益人須以風險為本之方法辦理持續之客戶身分辨識及審查20185月開始實施

風險基礎╱為本之防制洗錢法遵定義及要求

風險為本之防制洗錢法遵的定義請參閱FATF2012年發布之40項洗錢防制法遵建議之第91011項建議對於以風險為本之方法有詳盡說明風險為本之方法其要求是以風險為基礎之方法risk-based approach協助發展與洗錢及資恐風險相當之防制與抵減措施以利銀行決定其防制洗錢及打擊資恐資源之配置建置其內部控制制度以及訂定和執行防制洗錢及打擊資恐計畫應有之政策程序及控管措施

簡言之以風險為本之方法辦理洗錢防制法遵工作銀行首先要辨識及訂定出各項風險因素Risk Elements風險因素項目應至少包括地域客戶與產品3類指標進而對各風險因素分析其交易金額數量及趨勢再依據分析結果評估該風險因素之固有風險Inherent Risk高低了解各項固有風險對銀行防制洗錢法遵之影響並採取相稱之洗錢及資恐風險之防制與抵減措施Mitigating Control)(詳見圖風險為本之方法辦理法遵是以企業風險評估為框架對銀行進行全面之法遵風險評估而法遵風險評估則以洗錢防制法遵之風險評估為核心洗錢防制法遵之主要項目可參考美國FFIECEXAMINATION MANUAL 2014中列入之核心金檢項目茲就適用於我國洗錢防制法遵之項目說明如後

風險評估為風險導向之防制洗錢打擊資恐措施基礎

辦理風險評估之法遵可參考銀行防制洗錢及打擊資助恐怖主義注意事項範本修正條文中銀行評估洗錢及資助恐怖主義風險及訂定相關防制計畫指引之第8條中所列各項指標及資訊來源為作業規範風險評估之實例可參考研討會中提出之海外分行對於匯款及跨境通匯業務之風險評估美國監理機構對風險評估之金檢重點為對於各項風險因素採取之洗錢及資恐風險之防制與抵減措施之說明說明應具體詳盡說明內容應要涵蓋下列3大範圍

1所遵循之業務程序Policy & Procedures及相關法規

2對於該風險因素業務╱客戶╱地域採取之洗錢風險防制方式╱內控措施

3該項風險因素業務╱客戶╱地域之近期內部或委外之法遵稽核報告及糾正事項

依據過去美國金融監理機構對風險評估之金檢重點海外分行辦理洗錢防制法遵之年度風險評估報告之編制應注意事項如下

1對風險抵減之控制應提供足夠之統計資訊分析作為訂定風險等級╱評分之依據

2對高固有風險降為低剩餘風險ResidualRisk之客戶╱業務要加強評估

3風險評估須包含所有業務客戶種類及區域

4須闡述各類帳戶過去交易之數量及金額以辨識高風險客戶或業務

5風險評估應包含國際防制洗錢組織所公告防制洗錢及打擊資恐有嚴重缺失之國家或地區及美國國務院金融犯罪執法網絡局公布之黑名單之分析

此外研討會於第3.1項提出之風險評估之實例表格詳見表為美國地區銀行各業務部門及分行採用之標準風險評估表可供國內銀行辦理風險評估之參考對於風險因素評分╱等之概念及方式依照美國銀行採用之標準評估程序說明如下

1訂定帳戶業務及地區相關之風險因素Risk Elements辨識銀行提供之各項金融產品帳戶及業務所在地區可參考FFIECEXAMINATION MANUAL 2014附錄IJ

2蒐集並評估帳戶業務及地區之相關活動資訊及趨勢

3依洗錢發生之機率及對銀行造成損失之程度大小評定風險因素之固有風險之等級╱分數

4辨識各項風險抵減措施對各風險因素採取之各項洗錢防制審查及持續監控之方式

5依實施之風險抵減措施的數量審查項目╱範圍及品質資訊系統╱人員配置對各風險抵減措施進行評等╱分

6決定剩餘風險之高低例如固有風險高╱25風險抵減措施強╱20剩餘風險低╱5

7辨識出風險抵減措施不足以降低至銀行可接受之剩餘風險之風險因素Control Gap並採取加強計畫如加強作業程序人員配置培訓資訊系統監控等

8評定整體洗錢防制風險

此外在研討會上第3.2項列示出美國政府表列之高固有風險客戶金融業務及地區一覽表按表中所涵蓋之高固有風險之客戶型態及金融產品不難發現凡是大量使用現金之行業有潛在洗錢管道之服務業或經紀商均屬高固有風險之客戶而網銀交易活動第三方代理或支付平台離岸業務財富管理或匯款相關之業務則屬於高固有風險之金融產品

新開戶身分認證之法遵程序及注意事項

新開戶身分認證CIP之法遵程序及注意事項法遵作業可參照銀行公會頒布之銀行防制洗錢及打擊資助恐怖主義注意事項範本之修正條文45金融機構開戶作業審核程序暨異常帳戶風險控管之作業範本辦理依據過去美國金融監理機構對客戶之身分認證金檢重點應避免下列違反法遵事項

1缺少非居民信託戶網上客戶身分辨識資料

2未依權責豁免第二身分證明資料

3放款之身分證明資料無OFAC黑名單查核資料

4放款戶身分證明資料過期未更新5客戶身分辨識應遵循之程序未包含辨識外國政治敏感人士PEP


洗錢防制法規定之客戶審查項目

洗錢防制法規定之客戶審查項目CDDKYC之法遵可參照銀行評估洗錢及資助恐怖主義風險及訂定相關防制計畫指引6條辦理對於已確定風險等級之既有客戶除應建立相對應的管控措施外應定期重新進行客戶風險評估適時調整客戶風險等級依據過去美國金融監理機構對客戶審查項目之金檢重點辦理本項法遵應注意以下事項

1加強審查項目應包含客戶之職業及行業性質帳戶用途資金╱財產來源實際受益人財報主要供應商及客戶國際匯款之受益人所在國以及網上搜尋所得企業營運資訊

2帳戶之預期交易量及性質應納入審查項目表

3存款戶之預期交易金額與實際交易金額不應有重大差異

4所有現有高風險之非居民及信託戶之審查項目應定期重新審查

高風險客戶或業務之加強審查程序

關於高風險客戶或業務之加強審查程序之法遵可參照銀行評估洗錢及資助恐怖主義風險及訂定相關防制計畫指引714項辦理計畫指引之規定與美國金融監理機構要求大致相同依據過去美國金融監理機構對高風險客戶或業務之加強審查法遵之金檢重點辦理本項法遵應注意以下事項

1董事會及管理階層對於應持續監控之客戶╱交易至少達到下列要求加強相關審查項目之資訊蒐集說明審查的交易項目辨識出不符客戶背景╱型態及預期交易之交易活動疑似洗錢申報之決議

2加強審查程序應依銀行風險評等決定不同風險等級客戶所適用的管控措施

3應定期作風險評估以確保高風險戶之辨識及持續監控

4對加強審查之帳戶應註明高風險評等之理由及是否有疑似洗錢活動判定

研討會上第6.2項對高風險客戶或業務之加強審查所提出之美國最佳實務案例中詳細說明了各項加強審查之內容簡言之加強審查法遵重點在於定期比較客戶預期與實際之交易活動如發現不符預期或異常之交易則須對該帳戶各項交易進行分析確認有無疑似洗錢或資恐之交易

異常交易之偵測調查及申報反洗錢中心與定期追蹤

異常交易之偵測調查及申報反洗錢中心與定期追蹤之法遵可參照銀行公會公布之銀行防制洗錢及打擊資助恐怖主義注意事項範本修正條文第8條辦理此處特別指出美國政府早已於1992年由國會立法凡涉及疑似洗錢之申報案件銀行董事及各級行員均得免於任何民事訴訟責任該項立法旨在提供銀行法遵人員保護使銀行得以無懼各方壓力勇於申報依照美國金融犯罪執法網絡局FinCEN公布之統計資料顯示20123月至20156月約3年內共計收到309萬件疑似洗錢申報案件平均每年約100萬件而依據我國法務部洗錢防制處公布2014年可疑金額申報統計表顯示該年共收到6,890件疑似洗錢申報案

此外特別就美國地區之海外分行應遵循之愛國者法案第312海外同存轉匯及求償業務結算帳戶查核之法遵提出說明如下

美國地區海外分行應遵循之愛國者法案第312

愛國者法案第312條要求銀行及海外分行對所有跨境通匯行包含總行其他海外分行及子銀行之外匯及匯款結算帳戶之交易活動進行特別審查審查項目要求詳盡至少應涵蓋下列各項帳戶用途營業許可證照外國人帳戶免預扣利息所得表說明關係企業及子行高層管理人簡歷市場信評投資╱經理人分行數量及地點通匯作業及交易活動營業項目提供之產品及服務通匯帳戶之預期交易活動及帳戶類型服務之客戶市場訪談通匯行及持續監控文件說明該行是否有財務困境各項政府╱企業調查案件及央行監管機制過去3年經理人及信譽紀錄通匯行之財務狀況以及是否屬於FATF公布之不合作國家等依據過去美國金融監理機構對愛國者法案第312條法遵之金檢重點應避免下列違反法遵事項

1SWIFT MT 202銀行間轉匯信息中顯示不明編碼無法過濾黑名單

2當銀行間轉匯實為客戶匯款時應要求使用SWIFT MT 202 COV通信格式

3未對所有通匯行及海外分行進行洗錢防制法遵之加強審查有關愛國者法案

312條法遵請同時參考FATF 201240條建議中第16條對於跨境匯款之資料要求作為辦理法遵之規範

自動化防制洗錢法遵軟體╱資訊系統之外包使用與測試

最後關於自動化防制洗錢法遵軟體╱資訊系統之外包使用與測試之法遵鑒於各銀行辦理洗錢防制工作涉及大量資料庫之使用以及複雜的交易監控分析若僅依賴人工處理難免有遺漏疏失目前金融應用軟體業已推出各種套軟可供銀行於短期內上線使用美國地區中小銀行多半使用資訊業者提供之洗錢防制軟體來協助交易監控大銀行亦可選擇自行開發但須投入大量之資金及人力無論使用外包之套軟或自行開發之洗錢防制軟體美國金融監理機構要求必須經由稽核部門或委外獨立測試╱稽核範圍須包括系統使用的過濾交易規則及設定是否合理與適當資訊╱法遵部門必須認證系統資料輸入及分析其他法遵規範可參考美國FFIEC EXAMINATION MANUAL 2014有關Surveillance MonitoringAutomated Account Monitoring之注意事項辦理本文作者為CAMSACAMS認證洗錢防制分析師〕、CFSAIIA認證國際金融稽核師