
"我们是SEC登记的机构,反洗钱审查是不是和银行一样查?投顾也要建AML程序吗?"证券类机构面对反洗钱审查,常把不同主体的义务混为一谈。美国SEC牌照反洗钱审查要先分清主体:经纪商有明确的AML义务,投顾的情形并不相同,审查内容随之不同。今天咱们就把这件事讲透:义务从哪来、BD与RIA差在哪、CIP怎么核、独立测试有什么要求、检查发现如何整改。
SEC牌照反洗钱审查,义务从哪来
经纪商作为金融机构,在BSA框架下承担AML义务,配合行业自律规则建立反洗钱程序、客户识别、监控报告;审查就是验证这些程序是否落地。投顾的义务范围与经纪商不同,先判断主体,再谈准备。
底层逻辑说一句:反洗钱审查以风险为基础,先看风险评估是否识别真实风险,再抽样验证控制,样本与发现都要留痕。
顺带提醒:业务新增或调整时,先判断是否影响反洗钱义务与风险评估,变化之初就纳入,比审查时补做从容。
还有个常见误区:觉得"客户看起来可靠,反洗钱可以从简"。控制要求不因主观印象降低,风险为本的核验仍要留痕。
BD与RIA反洗钱义务对照
| 对比维度 | 经纪商BD | 投资顾问RIA |
| AML程序 | 须建立并执行 | 一般无同口径强制要求,需评估 |
| 客户识别CIP | 有明确要求 | 无相同口径要求 |
| 可疑报告 | 按规则提交SAR-SF | 适用情形有限 |
| 独立测试 | 要求定期开展 | 不适用相同程序 |
| 审查重点 | 程序有效性与执行 | 义务判断与评估记录 |
还要注意:旗下同时有BD和RIA的机构,同一客户关系可能涉及两类义务,分别判断、统一留痕,避免只按一边处理。

独立测试流于形式,重做后通过检查
一位BD客户的AML独立测试由与业务关系密切的人员承担,抽样简单、报告笼统,检查时被认为独立性与深度不足。我们先协助确定独立测试安排,保证测试人员客观;再按风险评估确定测试范围,对CIP、监控、报送逐项抽样,发现几处执行缺口并形成清单。
缺口逐项补正后,出具完整测试报告,检查方认可了整改。客户体会深的是:独立测试不是"完成规定动作",是真要替检查方先挑一遍问题。
独立测试报告建议包含测试范围、抽样方法、发现与建议,结构完整、可追溯,检查方审阅时一目了然。
CIP执行有缺口,回检补齐
第二位客户在审查抽样中发现,部分账户的客户识别记录不完整,身份信息与核验痕迹缺失。我们先明确CIP应收集与核验的要素,对问题账户回检、补齐或说明;再修订开户流程,把CIP核验设为开户必经环节,未完成不放行。
流程调整后新开户记录完整,历史缺口全部闭环。CIP是反洗钱的入口,入口控制稳,后面才省心。
开户流程调整后,建议定期抽查新开户档案,验证流程被持续执行,而不只是写在制度里。
监控规则与风险脱节,校准后认可
第三位客户的监控规则多年未调,警报量大却命中不准,部分高风险业务覆盖不足。我们结合风险评估重新校准:按业务与客户风险调整规则,说明每条规则针对的风险;对历史数据回测,验证覆盖效果;校准后警报质量提升,处置工单也更聚焦。
检查方通过规则说明与工单记录看到监控与风险对应,予以认可。监控不是规则越多越好,是要和真实风险匹配。
规则校准前后的警报数据可做对比,用数据说明校准效果,比原则性表述更有说服力。
审查资料清单
- 反洗钱风险评估及更新记录
- AML内控制度与岗位分工
- CIP记录与开户核验样本
- 监控规则、警报工单与处置
- SAR台账、报送凭证与时效
- OFAC筛查与命中处理
- 独立测试报告与整改闭环
- 人员培训档案
资料按审查清单分目录管理,文件命名与清单对应,调阅时一次找齐,现场不慌乱。
审查环节与常见发现对照
| 环节 | 审查要点 | 常见发现 |
| 风险评估 | 是否覆盖真实业务 | 长期不更新 |
| CIP | 收集核验是否完整 | 记录缺项 |
| 监控 | 规则是否匹配风险 | 覆盖不足 |
| 报送 | 时效与质量 | 台账不清 |
| 独立测试 | 独立性与深度 | 流于形式 |
常见发现可汇总成内部检查清单,日常自查时逐项核对,把问题消灭在检查之前。
反洗钱风险评估怎么写,才贴合业务
风险评估是审查的起点,写好的关键是贴合业务而非套用模板。先列清客户类型、业务通道、资金流向、地域分布,再逐项标注风险因子与控制措施;风险高低说明理由,控制对应到具体动作;业务变化时及时更新并留痕。评估结论要能解释"为什么监控这样配置"。一份贴合业务的评估,能让审查方顺着逻辑理解控制体系,也让抽样有了依据。
审查抽样计划怎么定,结论才站得住
抽样以风险分层为基础:客户、账户、业务通道分层后,高风险层样本更密;样本量与抽取方式记录在案、保证可复核;警报工单、报送记录同样分层,看处置是否闭合。抽样中发现异常聚集,适当扩大范围,而不是按原计划走过场。抽样依据、过程和结果都留痕,让"查了什么、为什么这么查"可追溯,结论才经得起追问。
审查问询怎么答复,才稳妥
问询答复先分类:事实类从记录提取并附凭证,判断类说明依据与流程,需核查的给出时间、不临场猜测;答复按编号对应,每句可溯源;确有缺陷的如实说明并附整改计划,比绕弯解释更能取得认可。内部统一出口,避免多人各说各话,一来一回都留痕,答复质量取决于底稿准备。
整改之后,怎么验证措施有效
整改闭环要加验证:补控措施用历史数据回测,看能否识别同类风险;流程修订后观察一段工单与报送数据,看缺陷是否不再发生;涉及人员的通过培训确认理解;验证结果对应每项发现记录在案。若措施不灵及时调整,不硬交。"措施落地加数据验证"都完成,发现才算真正关闭,复查也接得住。
真实咨询里的高频疑问
问:RIA也需要建立反洗钱程序吗?
答:投顾一般没有与经纪商相同口径的强制要求,但应做义务评估并留痕,业务特殊的再具体判断。
问:BD的CIP具体核什么?
答:核客户身份信息的收集与核验,形成记录,具体要素按规则执行,缺一项都可能在抽样中被发现。
问:独立测试可以由内部人员做吗?
答:可以由内部独立人员承担,关键是保持客观、范围充分,不能让测试流于形式。
问:AML审查由谁开展?
答:机构先安排独立测试,监管检查时再核查相关材料,两者互相衔接。
问:SAR-SF和其他SAR有什么区别?
答:是证券期货类机构使用的可疑报告形式,报送逻辑相同,表单口径对应行业。
问:审查发现问题会不会被处罚?
答:发现后及时补正通常可以平稳闭环,长期不整改才会升级,关键在动作真、节点紧。
聊到这儿,美国SEC牌照反洗钱审查的脉络也就清楚了:先分清BD与RIA的义务,把风险评估、CIP、监控、报送和独立测试做扎实,发现问题及时闭环,审查就会平稳落地。如果你正准备AML独立测试、拿不准自身义务,或者检查中发现缺口需要整改,把登记现状和业务情况发过来,我们可以帮你做义务判断、差距诊断、准备审查资料并跟踪整改,让反洗钱控制经得起核查,帮你把SEC登记维持得稳稳当当。
扫码添加微信详询
本文由Jason撰写,仅代表作者个人观点。文章内容仅供参考,不构成任何形式的专业建议。转载需获得明确授权,并完整标注原文出处链接:https://www.fcanfa.com/license/us-sec-license-aml-review-guide.html