欢迎开启您的风险管理学习之旅!

建立一个强大的反金融犯罪 (AFC) 计划,就像为博物馆安装一套高科技安保系统。在购买摄像机或聘请安保人员之前,您需要厘清两件事:您正在保护什么宝藏,以及您愿意承担多少“麻烦”?在本章中,我们将探讨风险偏好声明 (RAS)企业风险评估 (ERA)——这两者是任何合规计划的核心蓝图。

如果这些术语最初听起来有点像商业官话,请别担心。我们会将它们拆解为简单、生活化的概念,让您在备考 CAMS 及发展职业生涯时都能轻松掌握。

1. 风险偏好声明 (RAS)

您可以将风险偏好声明 (RAS) 想象成一份风险“预算”。就像您会决定愿意花多少钱去旅行一样,金融机构也必须决定为了实现业务目标,愿意承担多少风险。

RAS 的目的是什么?

RAS 是一份正式文件,它向组织内的每个人——从柜台职员到董事会成员——明确说明机构准备接受多少风险。它能确保企业不会为了追求利润,而不自觉地承担了“过多”的风险。

如何编写 RAS

编写 RAS 并非一个人的工作,这需要高级管理层和董事会的参与。在拟定时,机构会考虑:

  • 业务目标: 我们正在销售哪些产品?我们在哪些国家运营?
  • 监管预期: 法律(如美国的《银行保密法》BSA 或欧盟指令)要求我们做什么?
  • 承受能力: 如果出现问题,银行实际能承受多少损失而不会倒闭?

实施管控措施

一旦设定了“偏好”,机构就必须实施管控措施 (Controls),以确保风险保持在限制范围内。如果 RAS 规定“我们对高风险冲突地区的客户零容忍”,那么对应的管控措施就是一项政策,自动拦截来自这些地区的居民开户申请。

快速重点: RAS 是“内容”(我们接受什么风险?),而管控措施则是“方法”(我们如何保持在限额内?)。

2. 企业风险评估 (ERA)

如果说 RAS 是“预算”,那么企业风险评估 (ERA) 就是“审计”。它是对整个组织进行全面审视,以找出危险实际存在的地方。

反金融犯罪风险的范围

在现代的 CAMS 课程中,风险评估不仅限于洗钱,它涵盖了整个“反金融犯罪”(AFC) 范畴:

  • AML: 反洗钱。
  • CFT: 打击资助恐怖主义。
  • 制裁 (Sanctions): 避免与受禁止的人士或国家往来。
  • 欺诈 (Fraud): 防止盗窃或诈骗行为。
  • ABC: 反贿赂及贪腐。
  • 逃税 (Tax Evasion): 识别非法避税的行为。

黄金公式:固有风险 vs 剩余风险

要通过考试,您必须理解这两种风险之间的关系。我们使用一个简单的数学概念来呈现:

\( Inherent\ Risk - Control\ Effectiveness = Residual\ Risk \)

固有风险 (Inherent Risk)

这是“原始”风险。它是指在应用任何安保或规则之前存在的风险水平。例如,一家位于高犯罪率地区并提供匿名电汇服务的银行,其固有风险会非常高。

剩余风险 (Residual Risk)

这是“剩余”的风险。它是指在您应用了管控措施(如客户尽职调查 KYC、交易监测和员工培训)之后仍然存在的风险。无论您的管控措施多么出色,剩余风险几乎永远不会是零。

比喻:想象一场暴雨。雨水就是固有风险。您的雨伞就是管控措施。即使有一把很好的雨伞,您的鞋子可能还是会湿一点点——那点湿气就是剩余风险

3. 以风险为本的方法 (RBA)

以风险为本的方法 (RBA) 是现代合规工作的“金科玉律”。这意味着机构应将其最强大的资源,集中投放在风险最高的地方。

  • 高风险: 需要执行强化尽职调查 (EDD) 并进行频繁监测。
  • 低风险: 允许执行简化尽职调查 (SDD),且审核频率可以较低。

我们为什么要这样做? 因为没有一家机构拥有无限的时间或金钱。RBA 确保管控措施与所识别的风险水平相称(即“匹配”)。

要避免的常见错误: 不要以为“以风险为本”意味着“消除风险”。其目标是管理风险,而不一定是完全避免所有冒险的业务(后者被称为“去风险化” de-risking)。

4. 风险评估:输入与输出

我们实际上如何进行风险评估?我们会分析特定的“输入”来产生有用的“输出”。

输入(投入什么?)

为了了解风险,我们会观察几个范畴:

  • 客户: 他们是否为政治公众人物 (PEP)?是否经营现金密集型业务?
  • 产品/服务: 我们是否提供私人银行服务?虚拟资产?国际电汇?
  • 地理位置: 我们是否在“避税天堂”或贪腐严重的国家开展业务?
  • 渠道: 我们是与客户面谈,还是所有业务都在网上(非面对面)完成?

输出(产出什么?)

评估结果能帮助机构做出决策:

  • 风险评级: 为不同领域分配“高”、“中”或“低”分。
  • 资源分配: 决定为高风险部门聘请更多调查员。
  • 政策更新: 修改规则以填补新发现的漏洞。

您知道吗? 风险评估并非一劳永逸的项目。它必须定期更新,以捕捉新兴风险并进行前瞻性扫描(预测新法律或犯罪趋势)。

章节总结清单

在继续学习之前,请确保您对这些核心概念感到得心应手:

  • RAS: 董事会愿意承担多少风险的正式声明。
  • 固有风险: 采取管控之前的风险。
  • 剩余风险: 采取管控之后的风险(即“剩余”的风险)。
  • AFC 六大支柱: 反洗钱、打击资助恐怖主义、制裁、欺诈、反贿赂及贪腐、逃税。
  • RBA: 将管控措施的强度与风险水平相匹配。

备注:欲进一步了解客户加入后如何处理这些风险,请参阅“客户生命周期管控:KYC、CDD、EDD 及员工尽职调查”章节。