欢迎开启您的风险管理学习之旅!
建立一个强大的反金融犯罪 (AFC) 计划,就像为博物馆安装一套高科技安保系统。在购买摄像机或聘请安保人员之前,您需要厘清两件事:您正在保护什么宝藏,以及您愿意承担多少“麻烦”?在本章中,我们将探讨风险偏好声明 (RAS) 和企业风险评估 (ERA)——这两者是任何合规计划的核心蓝图。
如果这些术语最初听起来有点像商业官话,请别担心。我们会将它们拆解为简单、生活化的概念,让您在备考 CAMS 及发展职业生涯时都能轻松掌握。
1. 风险偏好声明 (RAS)
您可以将风险偏好声明 (RAS) 想象成一份风险“预算”。就像您会决定愿意花多少钱去旅行一样,金融机构也必须决定为了实现业务目标,愿意承担多少风险。
RAS 的目的是什么?
RAS 是一份正式文件,它向组织内的每个人——从柜台职员到董事会成员——明确说明机构准备接受多少风险。它能确保企业不会为了追求利润,而不自觉地承担了“过多”的风险。
如何编写 RAS
编写 RAS 并非一个人的工作,这需要高级管理层和董事会的参与。在拟定时,机构会考虑:
- 业务目标: 我们正在销售哪些产品?我们在哪些国家运营?
- 监管预期: 法律(如美国的《银行保密法》BSA 或欧盟指令)要求我们做什么?
- 承受能力: 如果出现问题,银行实际能承受多少损失而不会倒闭?
实施管控措施
一旦设定了“偏好”,机构就必须实施管控措施 (Controls),以确保风险保持在限制范围内。如果 RAS 规定“我们对高风险冲突地区的客户零容忍”,那么对应的管控措施就是一项政策,自动拦截来自这些地区的居民开户申请。
快速重点: RAS 是“内容”(我们接受什么风险?),而管控措施则是“方法”(我们如何保持在限额内?)。
2. 企业风险评估 (ERA)
如果说 RAS 是“预算”,那么企业风险评估 (ERA) 就是“审计”。它是对整个组织进行全面审视,以找出危险实际存在的地方。
反金融犯罪风险的范围
在现代的 CAMS 课程中,风险评估不仅限于洗钱,它涵盖了整个“反金融犯罪”(AFC) 范畴:
- AML: 反洗钱。
- CFT: 打击资助恐怖主义。
- 制裁 (Sanctions): 避免与受禁止的人士或国家往来。
- 欺诈 (Fraud): 防止盗窃或诈骗行为。
- ABC: 反贿赂及贪腐。
- 逃税 (Tax Evasion): 识别非法避税的行为。
黄金公式:固有风险 vs 剩余风险
要通过考试,您必须理解这两种风险之间的关系。我们使用一个简单的数学概念来呈现:
\( Inherent\ Risk - Control\ Effectiveness = Residual\ Risk \)
固有风险 (Inherent Risk)
这是“原始”风险。它是指在应用任何安保或规则之前存在的风险水平。例如,一家位于高犯罪率地区并提供匿名电汇服务的银行,其固有风险会非常高。
剩余风险 (Residual Risk)
这是“剩余”的风险。它是指在您应用了管控措施(如客户尽职调查 KYC、交易监测和员工培训)之后仍然存在的风险。无论您的管控措施多么出色,剩余风险几乎永远不会是零。
比喻:想象一场暴雨。雨水就是固有风险。您的雨伞就是管控措施。即使有一把很好的雨伞,您的鞋子可能还是会湿一点点——那点湿气就是剩余风险。
3. 以风险为本的方法 (RBA)
以风险为本的方法 (RBA) 是现代合规工作的“金科玉律”。这意味着机构应将其最强大的资源,集中投放在风险最高的地方。
- 高风险: 需要执行强化尽职调查 (EDD) 并进行频繁监测。
- 低风险: 允许执行简化尽职调查 (SDD),且审核频率可以较低。
我们为什么要这样做? 因为没有一家机构拥有无限的时间或金钱。RBA 确保管控措施与所识别的风险水平相称(即“匹配”)。
要避免的常见错误: 不要以为“以风险为本”意味着“消除风险”。其目标是管理风险,而不一定是完全避免所有冒险的业务(后者被称为“去风险化” de-risking)。
4. 风险评估:输入与输出
我们实际上如何进行风险评估?我们会分析特定的“输入”来产生有用的“输出”。
输入(投入什么?)
为了了解风险,我们会观察几个范畴:
- 客户: 他们是否为政治公众人物 (PEP)?是否经营现金密集型业务?
- 产品/服务: 我们是否提供私人银行服务?虚拟资产?国际电汇?
- 地理位置: 我们是否在“避税天堂”或贪腐严重的国家开展业务?
- 渠道: 我们是与客户面谈,还是所有业务都在网上(非面对面)完成?
输出(产出什么?)
评估结果能帮助机构做出决策:
- 风险评级: 为不同领域分配“高”、“中”或“低”分。
- 资源分配: 决定为高风险部门聘请更多调查员。
- 政策更新: 修改规则以填补新发现的漏洞。
您知道吗? 风险评估并非一劳永逸的项目。它必须定期更新,以捕捉新兴风险并进行前瞻性扫描(预测新法律或犯罪趋势)。
章节总结清单
在继续学习之前,请确保您对这些核心概念感到得心应手:
- RAS: 董事会愿意承担多少风险的正式声明。
- 固有风险: 采取管控之前的风险。
- 剩余风险: 采取管控之后的风险(即“剩余”的风险)。
- AFC 六大支柱: 反洗钱、打击资助恐怖主义、制裁、欺诈、反贿赂及贪腐、逃税。
- RBA: 将管控措施的强度与风险水平相匹配。
备注:欲进一步了解客户加入后如何处理这些风险,请参阅“客户生命周期管控:KYC、CDD、EDD 及员工尽职调查”章节。