歡迎來到巴塞爾委員會(Basel Committee)指南!
你好!今天,我們要深入了解全球銀行業中最具影響力的組織之一:巴塞爾銀行監理委員會(BCBS)。如果你曾好奇是誰為銀行制訂了「黃金標準」,以確保銀行運作穩健並避免捲入洗錢活動,那麼你來對地方了。別擔心,這聽起來可能有點「沉重」或專業,我們會將其拆解成簡單易懂的重點,讓你輕鬆掌握。
我們為什麼要學習這個? 在 CAMS 考試中,你需要明白 FATF(金融行動特別組織)提供的是「要做什麼」(即 40 項建議),而巴塞爾委員會則專門為銀行業提供「如何做」的指引。他們致力於確保銀行不僅僅是為了應付檢查(Check the box),而是真正地實施有效的風險管理。
1. 什麼是巴塞爾委員會?
你可以把巴塞爾委員會想像成銀行界的「全球校長委員會」。它位於瑞士巴塞爾的國際結算銀行(BIS),由來自世界各地的中央銀行家和銀行監管機構代表組成。
重要提示: 巴塞爾委員會本身沒有權力將任何人送進監獄或發出罰單。相反,他們制訂的是標準和指引。將這些指引轉化為實際法律則是每個國家的責任。儘管它們本身不是「法律」,但幾乎每個主要國家都會遵循,因為各國都希望自己的銀行體系被視為安全且值得信賴的。
核心目標
在反洗錢(AML)的背景下,BCBS 的主要目標是促進健全的風險管理。他們希望確保銀行建立強大的內部控制,以免意外成為罪犯的「洗錢機」。
快速回顧:
• 地點: 瑞士巴塞爾。
• 成員: 中央銀行家與監管機構人員。
• 權力: 制訂標準,而非法律。
2. 《銀行客戶盡職審查(CDD)》文件
2001 年 10 月,巴塞爾委員會發布了一份極具影響力的文件,名為《銀行客戶盡職審查》。這是一個重大的轉折點。在此之前,許多銀行認為「了解你的客戶」(KYC)僅僅意味著看看護照。而巴塞爾委員會明確表示:「不,這遠不止於此。」
他們指出,拙劣的 KYC 標準會使銀行暴露於以下風險之中:
1. 聲譽風險: 如果大眾發現銀行在為販毒集團提供協助,人們將失去信任並撤走資金。
2. 作業風險: 這是由於內部流程、人員或系統失誤而導致損失的風險。
3. 法律風險: 面臨訴訟、罰款或合約無法執行的風險。
4. 集中風險:(專指信貸/放款)對單一客戶過度暴露,而該客戶可能是一名罪犯。
類比: 想像你正在出租你的名貴跑車。KYC 不僅僅是查看對方的駕駛執照(識別身份)。這還包括檢查他們是否有車禍紀錄,並確認他們有工作能力支付租金(盡職審查)。如果你不進行審查,你的跑車就面臨被撞毀(作業風險)或因為被用於犯罪而被警方扣押(法律/聲譽風險)的危險。
3. KYC 的四項基本要素
巴塞爾委員會堅持銀行的 AML 計劃必須具備這四根支柱。如果缺了其中任何一項,整個架構都可能崩塌!
A. 客戶接納政策(CAP)
這是「我們准許誰進入?」的階段。銀行應有明確的規則,說明哪些客戶可以接受,哪些不可以。例如,銀行可能規定「高風險」客戶(如 PEP——政治敏感人物)在開戶前必須獲得高層管理人員的批准。
B. 客戶識別
這是「他們到底是誰?」的階段。這不僅適用於個人,也適用於受益擁有人(公司幕後的實際控制人)。你必須使用可靠、獨立的來源文件來核實他們的身份。
C. 高風險帳戶的持續監控
你不能僅檢查一次就置之不理。銀行必須監控交易,以查看這些活動根據他們對客戶的了解是否「合理」。
例子: 如果一名學生帳戶突然收到來自離岸帳戶的 100 萬美元,銀行的監控系統應該警示:「嗶!這很可疑!」
D. 風險管理
銀行必須有系統來實際管理這些風險。這包括建立內部審計團隊來檢查規則是否得到遵守,並確保董事會參與其中並掌握情況。
關鍵要點: KYC 不僅僅是「填寫表格」。它是識別、監控和管理風險的一個持續過程。
4. 綜合型 KYC 風險管理
許多銀行規模龐大,在不同國家設有分支機構(例如匯豐或花旗)。巴塞爾委員會引入了綜合風險管理的概念。
規則: 銀行的總行應能查閱其全球所有分支機構的客戶資料。
為什麼? 因為罪犯可能會在倫敦擁有一個小而「乾淨」的帳戶,但在同一銀行的某個海島分行卻擁有一個龐大且「骯髒」的帳戶。如果總行無法同時查閱這兩個帳戶,他們就無法看到完整的全貌。
你知道嗎? 即使外國當地的隱私法律試圖阻止銀行與其總行分享資料,巴塞爾委員會仍堅持銀行必須找到管理該風險的方法,甚至考慮關閉該分行!
5. 三道防線
在其較新的更新版本(特別是 2014 年的《健全風險管理》文件)中,BCBS 強調了三道防線模型。這是一個非常熱門的考試主題!
第一道防線:業務部門
這些是「前線」人員——櫃員、客戶經理和貸款經理。他們負責識別客戶並在第一時間發現可疑跡象。他們擁有風險管理責任。
第二道防線:合規職能部門 / 洗錢防制主管(MLRO)
這是合規官(AML Officer)及其團隊。他們不直接處理客戶,但負責制訂政策、提供培訓並監控交易。他們負責「監督」第一道防線。
第三道防線:內部審計
這些是「檢查員」。他們隨後介入,檢查第一道和第二道防線是否正確履行職責。他們必須保持獨立性,並直接向董事會報告。
記憶小撇步: 想想一支足球隊。
第一道防線 = 球員(他們在場上,負責控球)。
第二道防線 = 教練(他們制訂策略並觀察球員表現)。
第三道防線 = 裁判(他們確保每個人都遵守規則,且保持獨立公正)。
6. 與 FATF 的互動
學生經常混淆 FATF 和 巴塞爾委員會。簡單來說:
• FATF 為國家制訂規則(例如:「貴國必須制定反洗錢法」)。
• 巴塞爾委員會專門為銀行制訂規則(例如:「銀行必須具備這些具體的內部控制措施」)。
巴塞爾委員會全力支持 FATF,並期望所有銀行遵守 FATF 的 40 項建議。
快速回顧框
常見誤區: 以為巴塞爾委員會只關心銀行的資本充足率。
修正: 雖然他們確實關注資本(巴塞爾協議 I、II、III),但在 CAMS 考試中,焦點應放在他們的反洗錢/KYC 指引和風險管理上。
需記住的關鍵詞:
• 受益擁有人(Beneficial Owner): 實際擁有或控制資金的自然人。
• 跨境資訊共享(Cross-border sharing): 在同一銀行的不同分行之間共享客戶資料。
• 董事會(Board of Directors): 他們最終負責銀行的反洗錢「企業文化」。
考試關鍵要點:
如果題目詢問關於銀行監管機構的「最佳實踐」,或者銀行應如何建立內部反洗錢防禦體系,答案很可能就在巴塞爾委員會的指引中。
你做得很好!這是 CAMS 課程的「基石」課題之一。一旦你理解了三道防線和 KYC 的四根支柱,你就已經掌握了這一章的核心!