
做跨境金融牌照这行20年了,遇到最多的坑不是申请本身,而是美国RIA牌照KYC尽调这一关。很多团队费了大半年把Form ADV填得漂漂亮亮,结果卡在KYC文件上被打回来,理由千奇百怪——受益所有人穿透不干净、资金来源说明只有一句"股东出资"、客户风险评级表压根没附。RIA(Registered Investment Adviser)牌照的KYC尽调不是走个形式,SEC合规审查官手里有一套相当细的打分表,你哪个环节缺斤短两,他一眼就能看出来。今天这篇文章,我就把RIA牌照KYC尽调到底查什么、3层穿透怎么做、5份核心文件怎么准备,掰开揉碎讲清楚。
RIA牌照的KYC尽调和普通KYC有什么不一样
很多人把KYC等同于"收集身份证+填个表",这放在普通金融开户或许够用,但RIA牌照的KYC尽调完全是另一个量级。普通KYC验证的是客户身份真实性,RIA牌照的KYC尽调要验证的是客户资金来源合法性、受益所有人穿透链条完整性、风险评级合理性这三件事。SEC对RIA的审查逻辑是"穿透到底"——你的客户是谁、客户的钱从哪来、客户的最终受益人是谁,三层都要交代清楚。不少团队只做了第一层(客户身份验证),第二层和第三层基本空白,审查官翻完材料直接退回,连问都不问。
RIA牌照KYC尽调的核心差异在于,它不是一次性动作,而是一套持续的尽职调查体系。申请阶段要做初始KYC,拿到牌照后每年还要做KYC复核,客户变更要触发重新尽调。说白了,你从SEC那里拿牌照的那一刻,就等于签了一份"我会持续追踪客户风险"的承诺书。
3层穿透核查到底穿什么

SEC的3层穿透核查,说穿了就是从客户表面身份一路追到最终掏钱的自然人。第一层叫客户身份验证层,验证的是直接和你签合同的主体——如果是机构客户,需要营业执照、注册地址、法定代表人信息;如果是自然人客户,需要护照或驾照、地址证明。这一层大多数团队都能做对,因为材料标准化程度高。
第二层叫受益所有人穿透层,这一层就开始掉链子了。SEC要求你追溯到拥有25%以上股权或控制权的所有自然人,拿到他们的身份信息、资金来源说明和风险评级。问题是很多离岸架构(BVI、开曼、塞舌尔)的股权嵌套三四层,中间还夹着nominee shareholder(代持股东),你不一层一层拆,根本看不到最终受益人。有些团队偷懒,只穿透到第二层就停了,审查官直接标"穿透不完整"打回。
第三层叫资金来源追溯层,这是最容易被忽略也最容易翻车的一层。SEC要你说明客户用于投资的资金来源——是工资收入、房产出售、遗产继承,还是股权转让?每一类都需要对应的证明文件:工资收入要提供银行流水和雇主证明,房产出售要提供房产交易合同和银行入账记录,股权转让要提供工商变更文件。很多团队只写了一句"资金来源于股东出资",没有附带任何佐证文件,审查官看到这种描述基本直接退回。
| 穿透层级 | 验证内容 | 常见缺失 | 驳回风险 |
|---|---|---|---|
| 第一层·客户身份验证 | 营业执照/护照、注册地址、法定代表人 | 地址证明过期、护照复印件不清晰 | 低(补充即可) |
| 第二层·受益所有人穿透 | 25%以上股权自然人身份、代持关系说明 | 离岸架构穿透不完整、代持协议缺失 | 高(需重新穿透) |
| 第三层·资金来源追溯 | 工资/房产/股权/遗产等来源证明文件 | 仅写"股东出资"无佐证文件 | 高(直接退回) |
真实案例:某跨境资管公司受益所有人穿透不到位被退回
去年10月,深圳一家做跨境资产管理的公司找过来,他们申请RIA牌照,KYC材料自己准备了两个月,信心满满提交上去,结果14天就收到SEC的退回通知。问题出在哪?他们的核心客户是一家开曼SPV,股权结构是:SPV到BVI控股公司到香港壳公司再到最终自然人股东。他们只穿透到BVI那层就停了,说"BVI公司是控股平台,上面没有实际受益人"。审查官原话大意是:你需要穿透到持有25%以上权益的最终自然人,中间控股实体不构成穿透终点。
后来我们接手,花了6天重新做股权穿透——把开曼SPV到BVI到香港壳公司再到三个自然人股东的完整链条全部拆开,每一层附上公司注册文件、股东名册、董事名册,最终受益人附上护照和地址证明。补完材料重新提交,11天就通过了。光这一个穿透问题,就让他们白白浪费了两个月加一次退回周期,直接成本多花了将近3万美金。
5份核心文件清单一个都不能少
经过这么多年的实操,我总结出RIA牌照KYC尽调的5份核心文件,这5份是SEC审查时必看的,缺一份都有被退回的风险:
- 客户身份验证文件包——机构客户提供营业执照、注册证书、章程、董事名册;自然人客户提供护照或驾照、近3个月地址证明(水电费账单或银行对账单)
- 受益所有人穿透表——完整股权穿透图(从客户主体到最终自然人),每层附公司注册文件和股东名册,25%以上权益自然人附身份证明
- 资金来源证明文件——根据资金类型提供对应证明:工资收入附银行流水和雇主信,房产出售附交易合同和入账记录,股权转让附工商变更文件
- 客户风险评级表——根据客户所在司法管辖区、行业、交易频率、资金规模做风险打分,分为低中高三级,附评级依据说明
- 持续监控计划书——说明拿到牌照后如何做KYC复核(频率、触发条件)、如何监控客户风险变化、如何处理风险升级事件
这5份文件看着不复杂,但每份背后都有细节。比如客户风险评级表,不少团队用一个通用模板套所有客户,审查官一看就知道是糊弄事——你的客户在开曼和在美国,风险评级能一样吗?你的客户是做加密资产交易和做传统股票投资的,交易频率和资金来源风险能一样吗?评级表必须针对单个客户做定制化分析,不能一个模板走天下。
真实案例:某加密基金KYC从驳回到二次过审的全过程
今年3月,新加坡一家加密基金找过来。他们之前自己提交过一次RIA牌照申请,KYC部分被驳回,理由有三条:资金来源只有银行流水没有交易链路追溯、受益所有人穿透表缺少代持协议、持续监控计划书写了"每年复核一次"但没有写触发条件。他们的投资人是通过OTC柜台买入BTC的,银行流水只显示了美元转出,但无法证明这些美元的具体来源和用途。
我们花了8天重新整理:第一,资金来源部分补充了OTC交易平台的交易记录、出入金凭证和链上转账哈希值,形成"法币到交易所到链上资产到投资资金"的完整追溯链;第二,受益所有人穿透部分,投资人是通过BVI代持架构持有基金份额的,我们补充了代持协议原件和代持人的身份证明文件;第三,持续监控计划书重写,加了客户身份变更触发重新尽调、单笔交易超过一定金额触发风险复审、客户所在司法管辖区风险等级变化触发评级调整三个触发条件。重新提交后9天通过,这个案例最核心的教训是:加密资产的KYC尽调比传统金融复杂得多,光有银行流水不够,你得把链上链下打通形成完整追溯。
| 文件类型 | 传统金融客户 | 加密资产客户 | 额外要求 |
|---|---|---|---|
| 资金来源证明 | 银行流水+雇主信 | 银行流水+OTC交易记录+链上转账哈希 | 链上追溯链完整 |
| 受益所有人穿透 | 股权穿透图+股东名册 | 穿透图+代持协议+链上钱包签名验证 | 代持关系须附协议 |
| 客户风险评级 | 司法管辖区+行业+交易频率 | 上述三项+链上行为分析+DeFi敞口评估 | 加密敞口单独评级 |
| 持续监控计划 | 年度复核+身份变更触发 | 年度复核+链上异常监控+大额转账触发 | 链上监控纳入计划 |
真实案例:某家族办公室忽视持续监控被SEC警告
说到持续监控这块,有个案例特别典型。去年底,休斯顿一家家族办公室拿到了RIA牌照,初始KYC做得相当扎实,3层穿透完整、5份文件齐全,一次性通过审查。但拿到牌照之后,他们把持续监控计划书往抽屉里一扔,整整8个月没有做任何KYC复核。期间有个核心客户的受益人结构发生了变更——原持股52%的大股东把15%股权转让给了另一个离岸信托,这个变更按照规定应该触发重新尽调,但他们压根没注意到。
SEC的例行合规检查恰好赶上,审查官翻他们的KYC文件,发现受益人信息和最新工商登记完全对不上,直接发了警告函。后果是什么?牌照没被吊销,但被要求在30天内完成全部客户的KYC复核,并提交整改报告。这个家族办公室光是紧急补做复核就花了4万美金请外部合规顾问,而且SEC的警告函进了他们的合规记录,后续每次年检都会被重点盯。
这个案例的教训很直白:KYC尽调不是一次性考试,拿到牌照那一刻只是开始。受益人变更、客户司法管辖区调整、大额异常交易,任何一个变化都可能触发重新尽调。你的持续监控计划书不能只是应付审查的纸面文件,得真有一套在运行的流程。
常见问题
问:RIA牌照KYC尽调一般要准备多长时间?
看你客户结构的复杂程度。客户都是美国本土自然人,大概2-3周能搞定;如果有离岸架构客户,穿透层级多,通常需要4-8周。加密资产客户因为要做链上追溯,可能要额外加2周。建议在提交牌照申请之前就把KYC材料准备好,不要等提交了再补,退回一次至少耽误两周。
问:受益所有人穿透到什么程度算够?
SEC的标准是穿透到持有25%以上股权或控制权的所有最终自然人。如果你的客户是一家开曼SPV,上面有三层控股公司,你必须把每一层都拆开,最终找到那些持股超过25%的活人,拿到他们的身份信息。"中间层控股公司不是穿透终点"——这句话请刻在脑子里。
问:加密资产客户的资金来源怎么证明?
光有银行流水不够。你需要证明资金从法币到加密资产再到投资资金的完整链路:银行流水证明法币来源、交易所交易记录证明法币兑换为加密资产、链上转账哈希证明加密资产转移路径。如果中间有OTC交易,需要附OTC平台交易凭证。这条追溯链断了任何一环,都有被退回的风险。
问:KYC材料被退回了怎么办?
先别慌,仔细看SEC退回通知里列的具体问题。退回通知会逐条写清楚哪份文件缺了、哪层穿透不完整、哪个描述不合格。根据这些反馈逐条补充,不要自行猜测加材料。如果拿不准,建议找有RIA牌照申请经验的合规顾问帮忙过一遍,比自己反复试错效率高得多。
问:持续监控计划书是不是走个形式?
绝对不是。SEC审查持续监控计划书时看两个东西:一是你写了什么触发条件(身份变更、大额交易、司法管辖区风险变化等),二是你有没有真在执行。拿了牌照之后不做复核、不追踪变更,合规检查一旦发现,轻则警告函加限期整改,重则影响牌照续期。别把这份文件当摆设。
说实话,美国RIA牌照KYC尽调这件事,看着是技术活,本质上是态度问题。SEC不是在刁难你,他们要确认你对客户的了解程度足够支撑你管理别人的钱。3层穿透做到位、5份文件备齐全、持续监控真落地——这三件事做扎实了,驳回率自然就下来了。如果你正在准备RIA牌照申请,或者KYC材料被退回不知道怎么补,把你的客户结构和遇到的问题发过来,我们一起把穿透链条理清楚,少走点冤枉路。
扫码添加微信详询
本文由Jason撰写,仅代表作者个人观点。文章内容仅供参考,不构成任何形式的专业建议。转载需获得明确授权,并完整标注原文出处链接:https://www.fcanfa.com/license/us-ria-license-kyc-due-diligence-guide.html