
凌晨一点,某交易所合规群里弹出一封MAS的邮件,标题客气,内容是请他们在14个自然日内就反洗钱事项提交说明——群里瞬间清醒。这一幕干跨境金融法务这些年见过太多回,新加坡DTSP牌照反洗钱审查从来不是年底走个过场的仪式,它是悬在数字代币服务商头顶的日常考题:平时准备得扎实,收到问询是补材料;平时全靠糊弄,收到问询就是事故的开端。今天咱们掰开聊聊,MAS的审查到底怎么来、查什么、高频缺陷长什么样、查出问题怎么整改才赶得上时限。
反洗钱审查在持牌日常里扮演什么角色
按照《支付服务法令》和配套的MAS Notice PS-N02,DTSP持牌机构要搭起一整套AML/CFT体系:客户尽职调查、风险分级、交易监控、制裁筛查、可疑交易报告、员工培训、档案留存,一样不能缺。审查的作用,就是定期或不定期地检验这套体系是真在运转,还是只停留在制度文件里。
数字代币业务还有它的特殊性:链上交易匿名性强、资金流转快、跨平台跳转多,光靠传统银行那套名单比对远远不够,地址筛查、链上溯源、涉险地址簇识别这些动作,如今都是审查官眼里的必答题。
MAS的审查通常以什么方式找上门
别以为审查就等于检查组坐进会议室。实操中它有好几副面孔:年度独立审计,由持牌机构聘请独立第三方每年至少开展一次;书面问询,MAS围绕行业性主题或特定交易线索发问卷,限期答复;现场检查,检查官进场调阅底稿、访谈岗位人员;还有一类是并购、上新业务、申请变更时附带的合规审视,时机往往出人意料。
无论哪一种,底层逻辑一致:看制度、抽样本、验证执行痕迹。口头说"我们一直这么做"没有用,得拿出监控记录、报告底稿、复核签字、培训档案这些硬证据。

高频缺陷都长什么样
把这几年见过的审查发现归拢一下,毛病其实高度集中,各位可以照着先自查一轮:
| 高频缺陷 | 典型成因 | 整改难度 |
| 机构风险评估套用模板,未结合代币业务实际 | 外买模板后未本地化 | 中,需重写并留评估过程 |
| 客户风险评级长期不复核 | 触发事件后无重检机制 | 低到中,批量回检即可 |
| 预警阈值常年不校准,漏报与警报淹没并存 | 上线后无人调优 | 中,需回测历史数据 |
| 高风险客户增强尽调材料残缺 | EDD清单不明确 | 低,补齐资料与审批留痕 |
| 可疑交易报告不及时,或以"拿不准"为由压着不报 | 内部研判流程冗长 | 中,要重构时限与升级机制 |
| 旅行规则下收付款人信息缺失 | 对接方案未覆盖全部通道 | 高,涉及系统改造 |
| 链上地址未做制裁与涉险筛查 | 缺少链上工具与规则 | 中,工具加流程同步落地 |
| 培训变成签到打卡,岗位针对性弱 | 年度一套课件全员通用 | 低,分岗设计加考核 |
年度独立审计查出23项问题,11周补齐
一位经营现货与兑换的客户,每年都"做"独立审计,往年挑的机构走过场,这一年换了审计方,一查查出23项发现,其中7项高优先级,客户这才慌了。
我们先陪他做缺陷分级,哪些是补材料能解决、哪些要动系统,排出整改甘特图;重做机构层面的洗钱与恐怖融资风险评估,把代币上架、托管、场外撮合每条业务线的风险因子写实;调优40余条监控预警规则并回测18个月的历史警报,把当时漏研判的逐笔补做研判底稿;补建旅行规则的信息采集流程。11周后跟进复核,23项全部关闭,审计师出具了满意结论。客户算账后说,真正贵的不是整改费,是过去两年那种"年年合格"的假象。
14天问询倒计时,证据册这样赶出来
第二位客户赶上行业专项排查,MAS问卷涉及近百个数据点:客户构成、风险分布、可疑报告数量、链上筛查覆盖度。14天时限,内部一开始东拼西凑,数据彼此打架。
我们进场后先统一口径表,所有数字从系统直出、不做人工修饰;对问卷点名的交易类别逐笔回溯,补报了2笔逾期的可疑交易报告并附情况说明;把制度、流程截图、执行记录按问卷编号装订成证据册,答复正文每一句都标注证据索引。第12天提交,MAS后续只追问了一个澄清问题便告结案,没有进入执法程序。客户印象深的是:监管不怕你有问题,怕的是你说不清。
上币前缺了代币AML评估,整条线被按下暂停
第三位客户计划上线某小众代币,市场预热都做了,内部审查时才发现根本没做代币层面的反洗钱评估,链上初筛还显示该代币历史上有涉险地址簇交互。上线窗口眼看要开天窗。
我们让产品先暂停上线,补做完整的代币风险评估:发行方背景、供应量结构、历史流向、涉险资金占比、可冻结性,逐项打分;配套设计上线后的地址筛查规则和异常流入处置预案,把高风险来源资金的拦截与冻结流程写进操作手册。五周后代币带着监控方案合规上线,虽然比原计划晚了三周,但避开了"带病上币"被审查追着打的被动。
自查表怎么用才顺手
- 按季度走一遍全流程抽样:随机抽取客户档案、警报工单、报告底稿,看记录是否闭合
- 每次业务变动后更新风险评估:上新币、开新通道、拓新地区都算触发事件
- 定期回测预警规则:命中率、误报率、处置时长拉成趋势,用数据指导调参
- 可疑交易报告设内部硬时限:研判超时自动升级,不允许无限期"再看看"
- 培训分岗进行:前台、风控、技术、客服各有侧重,考核结果留档
- 独立审计别挑"好说话"的:查出真问题的审计,才是在替你挡监管风险
内部自查、独立审计与监管检查分量对比
| 对比维度 | 内部自查 | 年度独立审计 | MAS现场或书面检查 |
| 发起方 | 机构自身 | 机构聘请的第三方 | MAS |
| 频率 | 按季度或按需 | 每年至少一次 | 不固定 |
| 关注侧重 | 执行细节与漏洞修补 | 体系完整性与有效性 | 合规底线与线索核查 |
| 结果用途 | 内部改进 | 出具审计结论与整改清单 | 可能引出整改令或执法动作 |
| 应对要点 | 贵在坚持 | 重在真实与独立 | 限期答复、证据闭环 |
真实咨询里的高频疑问
问:反洗钱审查一年到底要做几次?
答:独立审计每年至少一次是硬性要求,内部自查建议按季度滚动;如果业务变动频繁,专项审查的次数还要再加。
问:独立审计师是不是必须请新加坡本地机构?
答:关键在于审计方熟悉MAS Notice PS-N02和数字代币业务、能够独立客观出具结论,具备本地合规资源的团队沟通起来会顺畅许多。
问:审查查出问题,是不是就意味着要被处罚?
答:不是,发现问题后按时限完成整改、留存证据,通常是监管乐于见到的状态;隐瞒不报、屡查屡犯才容易把问题升级。
问:交易量不大,也需要上链上监控工具吗?
答:义务大小不按交易量豁免,小机构可以选轻量化的筛查方案,但地址筛查和可疑识别这两个动作不能空缺。
问:可疑交易报告报得多,会不会反而引起MAS注意?
答:报告质量比数量重要,基于合理研判如实报告是受保护的合规动作,刻意少报、压报的风险远大于多报。
问:审查整改期间能不能继续展业、上币?
答:存量业务一般可以继续,涉及缺陷的环节要采取临时风控措施,高风险新业务建议等整改闭环后再推进,稳妥一些。
聊到这里,新加坡DTSP牌照反洗钱审查这件事的脾气也就摸清了:它不刁难谁,只奖赏平时有准备的人,体系建在日常、证据留在手边、整改赶在时限内,再多种类的审查找上门都能从容接招。如果你正面临独立审计、收到了MAS问询,或者想在检查到来之前做一轮摸底,把现有制度和业务流程发过来,我们可以帮你做缺陷诊断、排整改计划、备答复证据,让反洗钱体系从纸面落到地上,帮你把牌照拿得稳、生意走得远。
扫码添加微信详询
本文由Jason撰写,仅代表作者个人观点。文章内容仅供参考,不构成任何形式的专业建议。转载需获得明确授权,并完整标注原文出处链接:https://www.fcanfa.com/license/singapore-dtsp-aml-review.html